![]() |
|
Plagegeister aller Art und deren Bekämpfung: Life Security Platinum auch für michWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Life Security Platinum auch für mich Hallo zusammen, ich glaub, ich bin gerade ziemlich überfordert und bitte um Hilfe. Gefunden hab ich das Forum via Smartphone (zum ersten Mal, dass ich es *wirklich* brauchte) Maywarebytes Anti-Malware habe ich mir gerade installiert und laufen lassen; alles Gefundene gelöscht und hier sind die Files; Malwarebytes bittet um Neustart, das mach ich gleich - und was mach ich dann? ![]() Falls ich neu aufsetzen muss...Notebook Packard Bell; Recovery CDs vorhanden. Ich bin alles andere als vom Fach und freue mich über jede Hilfe - danke erstmal! Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.07.26.11 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Birgit Psavk :: BIRGITPSAVK-PC [Administrator] Schutz: Aktiviert 26.07.2012 16:06:10 mbam-log-2012-07-26 (16-06-10).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 206810 Laufzeit: 5 Minute(n), 35 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum (Trojan.LameShield) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|0C1D22824023B7460D13976EF875F002 (Trojan.LameShield) -> Daten: C:\ProgramData\0C1D22824023B7460D13976EF875F002\0C1D22824023B7460D13976EF875F002.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Users\Birgit Psavk\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum (Rogue.LiveSecurityPlatinum) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 8 C:\Users\Birgit Psavk\Downloads\SoftonicDownloader_fuer_audio-recorder-for-free.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt. C:\Users\Birgit Psavk\Downloads\SoftonicDownloader_fuer_poladroid.exe (PUP.ToolbarDownloader) -> Keine Aktion durchgeführt. C:\ProgramData\0C1D22824023B7460D13976EF875F002\0C1D22824023B7460D13976EF875F002.exe (Trojan.LameShield) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Birgit Psavk\AppData\Local\Temp\CEE4.tmp (RootKit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Birgit Psavk\AppData\Local\Temp\ICReinstall_PDFCreatorSetup.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Birgit Psavk\AppData\Local\Temp\msimg32.dll (RootKit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Birgit Psavk\Downloads\PDFCreatorSetup.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Birgit Psavk\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum\Live Security Platinum.lnk (Rogue.LiveSecurityPlatinum) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Nachtrag: Malwarebytes meldet ständig, dass es den Zugang zu einer potenziell gefährlichen Webseite erfolgreich gestoppt hat, mit ständig wechselnden IP-Adressen... Art: ausgehend Port: 56493: Prozess: explorer.exe ich hab das Notebook jetzt wieder in den Auslieferzustand versetzt; ist damit meine Welt wieder in Ordnung? |
Themen zu Life Security Platinum auch für mich |
.dll, administrator, anti-malware, appdata, aufsetzen, autostart, dateien, explorer, forum, gelöscht, gen, hallo zusammen, icreinstall, ip-adresse, live, malwarebytes, microsoft, msimg32.dll, neu aufsetzen, neustart, packard bell, quarantäne, recovery, roaming, security, smartphone, software, speicher, temp, test, version |