|
Log-Analyse und Auswertung: RKIT/Agent.desj in BAcroIEHelpe171.dll als MalwareWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.07.2012, 13:59 | #16 |
/// Helfer-Team | RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware Lasse die Funde loeschen, dann: Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
28.07.2012, 14:47 | #17 |
| RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware Hi t'john,
__________________hmmm, die Funde löschen lassen? Es wäre nur möglich gewesen sie in die Quarantäne zu schieben. Da du nichts davon geschrieben hast, sondern nur die Log Datei sehen wolltest, ist alles weg. Ich mache es also nocheinmal und lasse alles in die Quarantäne schieben. Mehr geht bei der Testversion nicht. Danke und bis später. Lyci |
28.07.2012, 14:49 | #18 |
/// Helfer-Team | RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware In Ordnung
__________________
__________________ |
28.07.2012, 20:08 | #19 |
| RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware Guten Abend t'john, das Log-File steckte leider woanders, als von dir vermutet. ABER ... ich fand es unter program files(x86). :-) Ich habe dieses Mal alles löschen lassen, was böse war. ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=4cadd1ca6b81534bb9436c7b7795f658 # end=stopped # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-07-28 06:57:53 # local_time=2012-07-28 08:57:53 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=512 16777215 100 0 29443408 29443408 0 0 # compatibility_mode=1797 16775165 100 94 187192 80032391 230911 0 # compatibility_mode=5893 16776574 100 94 7778093 95125420 0 0 # compatibility_mode=8192 67108863 100 0 194 194 0 0 # scanned=88252 # found=19 # cleaned=19 # scan_time=6303 C:\Dokumente und Einstellungen\nett-marketing\Desktop\Download\internet_download_manager_514_build_5_crack_[working].exe a variant of Win32/MediaGet application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Desktop\Download\internet_download_manager_v5183_repack_winall_incl_crack_rig_[h33t]_[m8].exe a variant of Win32/MediaGet application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\RegistryReviverSetup.exe Win32/RegistryReviver application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\FinalTorrent2010Setup.exe probably a variant of Win32/InstallIQ application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\registrybooster.exe multiple threats (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader27873.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader40709.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader47309.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_adobe-illustrator_2.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_adobe-illustrator_3.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_advanced-pdf-to-word.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_advanced-pdf-to-word_2.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_cyberlink-labelprint.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_free-video-to-jpg-converter.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_mozilla-firefox.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_mozilla-firefox_2.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_windows-movie-maker.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\x-video-converter-ultimate6-de.exe Win32/Toolbar.Zugo application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\GameHouse Games\ocean_express_v10_crack_tft.exe a variant of Win32/MediaGet application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C MfG und vielen Dank Lyci |
28.07.2012, 20:45 | #20 |
/// Helfer-Team | RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware Malware mit Combofix beseitigen Lade Combofix von einem der folgenden Download-Spiegel herunter: BleepingComputer.com - ForoSpyware.com und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig! Beachte die ausführliche Original-Anleitung. Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
Vorbereitung und wichtige Hinweise
Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen! |
28.07.2012, 22:11 | #21 |
| RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware Hi t'john, so, nun haben wir eine mittlere Panik. combifix lief durch, warnte mich jedoch 2 mal, dass Anti Vir Desktop laufen würde. Also habe ich ALLEs, was mit Virenschutz zu tun hat deinstalliert. Dann lief alles durch. Log File kam. Und nun die Katastrophe: Ich kann nichts mehr ausführen. Es kommt immer der Hinweis, dass der "Schlüssel" zum Löschen vorgesehen ist. IE geht nciht. auch nicht als Admin. Firefox geht als Admin. Antivir installieren geht, ausführen nicht. Logfile öffnen auch nicht. Biin jetzt ohne Virenschutz im Internet und schreibe, wie wild. Ich hänge dir den Log file an... anders weiß ich mir nicht zu helfen. Danke. Lyci |
28.07.2012, 22:16 | #22 |
| RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware Hi t'john, so nun herrscht absolute Panik. Ich kann gar nichts mehr auf meinem PC machen. Es heißt immer: Es wurde versucht einen unzulässigen Registrierungsschlüssel einem unzulässigen Vorgang zu unterziehen, der zum Löschen markiert wurde... Lyci voller Grauen ohne Virenschutz :-( So, kleine Entwarnung. Ich habe herausbekommen, wenn ich Programme als Admin installiere (AVIRA) oder ausführe (firefox), dann klappt es. Aber das ist sehr umständlich. Die Verknüpfungen funktionieren nicht mehr. Ich muss immer suchen in welchem Stammverzeichnis ein Programm ist ... etc. Oh, ich stelle gerade fest, dass ich die Log-Datei öffnen konnte. Ich habe das System zwischenzeitlich neu gestartet... Hier die Datei: ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=4cadd1ca6b81534bb9436c7b7795f658 # end=stopped # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-07-28 06:57:53 # local_time=2012-07-28 08:57:53 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=512 16777215 100 0 29443408 29443408 0 0 # compatibility_mode=1797 16775165 100 94 187192 80032391 230911 0 # compatibility_mode=5893 16776574 100 94 7778093 95125420 0 0 # compatibility_mode=8192 67108863 100 0 194 194 0 0 # scanned=88252 # found=19 # cleaned=19 # scan_time=6303 C:\Dokumente und Einstellungen\nett-marketing\Desktop\Download\internet_download_manager_514_build_5_crack_[working].exe a variant of Win32/MediaGet application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Desktop\Download\internet_download_manager_v5183_repack_winall_incl_crack_rig_[h33t]_[m8].exe a variant of Win32/MediaGet application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\RegistryReviverSetup.exe Win32/RegistryReviver application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\FinalTorrent2010Setup.exe probably a variant of Win32/InstallIQ application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\registrybooster.exe multiple threats (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader27873.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader40709.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader47309.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_adobe-illustrator_2.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_adobe-illustrator_3.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_advanced-pdf-to-word.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_advanced-pdf-to-word_2.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_cyberlink-labelprint.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_free-video-to-jpg-converter.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_mozilla-firefox.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_mozilla-firefox_2.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_windows-movie-maker.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\x-video-converter-ultimate6-de.exe Win32/Toolbar.Zugo application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\GameHouse Games\ocean_express_v10_crack_tft.exe a variant of Win32/MediaGet application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C Lyci Ich bitte um Hilfe. :-( Danke Lyci Hi t'john, es sieht so aus, als sei alles wieder in Ordnung nach dem Neustart. Ich kann die Programme normal öffnen etc. AVIRA habe ich durchlaufen lassen. Es gab keine Virenmeldung. Tja, nun ist für mich die spannende Frage, wie sieht es morgen aus? ;-) Auf jeden Fall erst einmal einen herzlichen Dank an dich. Auch wenn es aufregend war, es hat ja wohl geholfen. Brauchst du auch bei irgendetwas Hilfe? MfG Lyci |
29.07.2012, 13:53 | #23 |
/// Helfer-Team | RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html |
29.07.2012, 14:49 | #24 |
| RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware Hi t'john, ich hatte deinen Satz mit der Systemsteuerung und Programme nicht verstanden und habe das überprüft. Wenn ich jetzt dort auf das Java(32) Symbol klicke, dann erscheint die Meldung "Anwendung nicht gefunden" in der Leiste steht "Explorer.exe". Ich habe jedoch Java 6. Naja, ich mache es so, wie du es beschrieben hast. Mal sehen und vielen Dank Lyci |
29.07.2012, 15:01 | #25 |
/// Helfer-Team | RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware Alle Versionen von Java entfernen und nur die Java 7 Update 5 Version installieren. |
29.07.2012, 15:11 | #26 |
| RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware Hi t'john, außer, dass die alte Version nicht deinstalliert werden kann - Meldung: ...diese Version des Window Installers hat ein Problem, es kann eine benötigte DLL nicht gefunden werden...- habe ich alles andere gemacht. Nur der Neustart fehlt. Den mach ich dann jetzt. Acj ja. Ich habe 2 Einträge über Java in der Systemsteuerung: Java FX 2.1.1 und eben die Java 7 Version bis später Lyci Hi t'john, so, alles erledigt, nur Java 6 bekomme ich nicht weg. Ist von sun microsystems update 18. Noch einmal vielen Dank für deine Hilfe und einen schönen Sonntag. Lyci |
29.07.2012, 18:50 | #27 |
/// Helfer-Team | RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware Versuche es so: Java aktualisieren Deine Javaversion ist veraltet. Da einige Schaedlinge ueber Java-Exploits in das System eindringen, muss Java aktualisiert werden und alte Versionen muessen vom System entfernt werden, da die alten Versionen ein Sicherheitsrisiko darstellen. Lade JavaRa von SingularLabs herunter und entpacke es auf den Desktop. Nimm die Windows Binary. JavaRA ist geeignet fuer Windows Windows 9x, 2k, XP, Vista, 7. Vista und Windows 7-User muessen die Benuterkontensteuerung deaktivieren, Anleitung siehe unten.
Downloade nun die aktuelle Offline-Version von Java von Oracle und installiere sie. Achte darauf, eventuell angebotene Toolbars nicht mitzuinstallieren, also waehrend der Installation den Haken bei der Toolbar entfernen. Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html |
29.07.2012, 19:15 | #28 |
| RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware Hi t'john, ich bin ein wenig verzweifelt, denn ich konnte heute an einem wichtigen Webinar nicht teilnehmen, weil der Link zwar angezeigt wird, aber die Seite bleibt weiß. Hatte ich schon geschrieben, dass ich seit neuestem folgende Fehlermeldungen über "mediaget.exe defekt ..." und "LibvLccore.dll" fehlt bekomme. Ich soll mediaget.exe neu installieren. Keine Ahnung... Ich mache erst einmal deine Schritte. Danke Lyci Hi t'john, so langsam drehe ich vollkommen am Rad. Ich habe alles gemacht, wie du geschrieben hast. Ich habe mir die Anweisung sogar ausgedruckt, damit ich alles genau hinbekomme. ABER ... der Texteditor hat sich nicht geöffnet. Daher habe ich die Log-Datei gesucht. Nix. Und ich habe wirklich gesucht. Ich war vor Steinzeiten Supporterin für Win 95/98 und Microsoft Office. Da musste ich oft genug verlorene und verschobene Dateien wiederbeschaffen. Ich habe es mit JavaRa* und *log probiert. Nichts. Ich finde die exe, aber sonst keine Log-Datei. Jetzt kümmere ich mich um Oracle und Java. Ich mache immer eine benutzerdefinierte Installation, damit ich eben den ganzen Schrott vermeide. MfG Lyci so, langsam aber sicher schmeiße ich den Kasten in den Garten. Sollen doch die Katzen damit spielen. :-( JavaRa hat nichts entfernt. So steht es in der Systemsteuerung. Beim Versuch Java 7 zu installieren, kam der Hinweis: Es gibt schon eine Version ... erst entfernen, dann ...! Ich also in die Systemsteuerung und die Programmliste geprüft. Und siehe da in der Programmliste in der Systemsteuerung stand außer der vermaledeiten Java Version 6 auch die Java Version 7. Obwohl die doch gar nciht installiert worden ist, weil das Programm sich geweigert ht. Ich habe als Admin die Installation versucht. Dachte ich mir: "Entferne mal alles und installiere brav neu!" Geht aber nicht! Ich bekomme jetzt auch die 7er Version nicht mehr weg. MfG Lyci |
29.07.2012, 21:33 | #29 | |
/// Helfer-Team | RKIT/Agent.desj in BAcroIEHelpe171.dll als MalwareZitat:
Wegen Java: Vista/Windows 7-User: Benutzerkontensteuerung deaktivieren: Start => msconfig (unten reinschreiben) => ENTER Es oeffnet sich das Fenster Systemkonfiguration. Reiter "Tools" => suchen nach: Benutzerkontensteuerung deaktivieren => starten => ok Rechner neu starten. Nach dem Lauf von JavaRa die Benutzerkontensteuerung wieder aktivieren. Java aktualisieren Deine Javaversion ist veraltet. Da einige Schaedlinge ueber Java-Exploits in das System eindringen, muss Java aktualisiert werden und alte Versionen muessen vom System entfernt werden, da die alten Versionen ein Sicherheitsrisiko darstellen. Lade JavaRa von SingularLabs herunter und entpacke es auf den Desktop. Nimm die Windows Binary. JavaRA ist geeignet fuer Windows Windows 9x, 2k, XP, Vista, 7. Vista und Windows 7-User muessen die Benuterkontensteuerung deaktivieren, Anleitung siehe unten.
Downloade nun die aktuelle Offline-Version von Java von Oracle und installiere sie. Achte darauf, eventuell angebotene Toolbars nicht mitzuinstallieren, also waehrend der Installation den Haken bei der Toolbar entfernen. Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html |
30.07.2012, 00:32 | #30 |
| RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware Guten Abend t'john, manchmal werde ich sehr hartnäckig. Ich habe mich in die Registry begeben und alle Einträge und Ordner, egal an welcher Stelle für Java und Oracle gelöscht. Es gibt da so eine hübsche Suchfunktion in der Registry. Wie du siehst funktioniert mein System noch. ;-) Java 6 ist endlich aus der Systemsteuerung verschwunden. Dann habe ich Java, wie von dir vorgeschlagen, installieren wollen. Ging jedoch nur in der 64 Bit Version. Bei der 32 iger kam immer wieder die Nachricht, dass es schon eine Version gäbe. Da komme ich nicht weiter. Nun wollte ich mediaget neu installieren, aber Antivir fährt mir in die Parade. Ach ja, die Benutzerkontensteuerung konnte ich nicht unter dieser Bezeichnung finden. Es stand etwas von UAC. Die Erklärung war ähnlich, wie deine, also habe ich das genommen. Nun zirkel ich noch einmal die JavaRA durch, obwohl ich ja jetzt Java 7 habe. Ach ja, bei Java 7 gibt es keinen Reiter mit der Aufschrift "update". Nur, wie kriege ich mediaget drauf, wenn Antivir mich nicht lässt. Ich schalte ja auch ab für einen kurzen Moment, aber da wollte es auch nicht. Ich probiere es noch einmal. Danke und einen schönen Montag. Lyci Guten Morgen t'john, erst einmal das Wichtigste: JavaRa 1.16 Removal Log. Report follows after line. ------------------------------------ The JavaRa removal process was started on Mon Jul 30 01:53:52 2012 Found and removed: Applications\java.exe Found and removed: Applications\javaw.exe Found and removed: SOFTWARE\Classes\JavaPlugin.160_26 Found and removed: SOFTWARE\Classes\JavaWebStart.isInstalled.1.6.0.0 Found and removed: SOFTWARE\JavaSoft ------------------------------------ Finished reporting. Keine Ahnung, warum und wie, aber es hat jetzt geklappt. Oder hat er mir jetzt das aktuelle Java getillt? Mediaget habe ich auch runtergeladen. ich kenne es und will es aber nicht, bzw. wollte es nicht mehr und hatte es gelöscht. Leider kam dann jetzt nach der Reinigung diese Fehlermeldung und ich dachte, es sei etwas wichtiges, weil ich ja dieses Webinarfenster nicht angezeigt bekam. Es geht immer noch nicht. Bei meinem Bruder hat es funktioniert. :-( Das muss aber nicht an Mediaget liegen, denn das Ding habe ich nie benutzt. Tja, im Moment bin ich einfach nur fertig und hoffentlich fertig mit allen Prozeduren. Vielen lieben Dank. :-) Lyci Geändert von lyci (30.07.2012 um 00:35 Uhr) Grund: Nachtrag |
Themen zu RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware |
.dll, administrator, adobe flash player, audacity, avira, bho, browser, desktop, error, explorer, fehlermeldung, flash player, format, helper, hijacker.application, hxxp://shell.windows.com/fileassoc/%04x/xml/redir.asp?ext=%s, install.exe, kaspersky, langs, launch, logfile, malware, malware gefunden, microsoft, neu, nvidia, plug-in, pup.adware.mediaget, pup.smspay, realtek, recycle.bin, registry, rkit/agent.desj, rogue.antimalwaredoctor, scan, schufa, search the web, searchscopes, security, server, software |