![]() |
|
Plagegeister aller Art und deren Bekämpfung: BKA Trojaner Windows 7 Exploit.Drop.UR.2Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #7 |
| ![]() BKA Trojaner Windows 7 Exploit.Drop.UR.2Code:
ATTFilter # AdwCleaner v1.801 - Logfile created 08/21/2012 at 18:54:06 # Updated 14/08/2012 by Xplode # Operating system : Windows 7 Home Premium Service Pack 1 (64 bits) # User : Commander - MARCEL # Boot Mode : Normal # Running from : C:\Users\Commander\Desktop\adwcleaner.exe # Option [Delete] ***** [Services] ***** ***** [Files / Folders] ***** Folder Deleted : C:\Users\Commander\AppData\Local\Conduit Folder Deleted : C:\Users\Commander\AppData\LocalLow\Conduit Folder Deleted : C:\Users\Commander\AppData\LocalLow\uTorrentBar_DE Folder Deleted : C:\ProgramData\Trymedia Folder Deleted : C:\Program Files (x86)\Conduit Folder Deleted : C:\Program Files (x86)\uTorrentBar_DE Folder Deleted : C:\ProgramData\Partner ***** [Registry] ***** [*] Key Deleted : HKLM\SOFTWARE\Classes\Toolbar.CT2269050[*] Key Deleted : HKLM\SOFTWARE\Classes\Toolbar.CT2851647 Key Deleted : HKCU\Software\AppDataLow\Software\Conduit Key Deleted : HKCU\Software\AppDataLow\Software\SmartBar Key Deleted : HKCU\Software\AppDataLow\Toolbar Key Deleted : HKCU\Software\Ask.com.tmp Key Deleted : HKCU\Software\AutocompleteProBHO Key Deleted : HKCU\Software\Conduit Key Deleted : HKLM\SOFTWARE\Conduit Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_DE Toolbar Key Deleted : HKLM\SOFTWARE\uTorrentBar_DE ***** [Registre - GUID] ***** Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{2E61BEA4-D5C3-443E-92B7-672B0E36D5FE} Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{49082E17-6336-4450-AF01-C1847198C839} Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{512D1105-3F67-4A01-9BC6-D6FF088D3504} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2E61BEA4-D5C3-443E-92B7-672B0E36D5FE} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C840E246-6B95-475E-9BD7-CAA1C7ECA9F2} ***** [Internet Browsers] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Registry is clean. -\\ Opera v12.1.1532.0 File : C:\Users\Commander\AppData\Roaming\Opera\Opera\operaprefs.ini [OK] File is clean. ************************* AdwCleaner[R1].txt - [2711 octets] - [21/08/2012 18:52:06] AdwCleaner[S1].txt - [2257 octets] - [21/08/2012 18:54:06] ########## EOF - C:\AdwCleaner[S1].txt - [2385 octets] ########## Code:
ATTFilter Emsisoft Anti-Malware - Version 6.6 quarantine log Datum Ursprung Vorgang Verhalten/Infektion 21.08.2012 21:22:50 Key: hkey_local_machine\software\trymedia systems\activemark software In Quarantäne gestellt Trace.Registry.trymedia!E1 21.08.2012 21:22:50 Key: hkey_local_machine\software\trymedia systems In Quarantäne gestellt Trace.Registry.trymedia!E1 21.08.2012 21:22:50 Key: hkey_local_machine\software\trymedia systems In Quarantäne gestellt Trace.Registry.trymedia!E1 21.08.2012 21:22:49 C:\Users\Commander\Documents\VirtualDJ\Plugins\SoundEffect\MultiFlangerOption.dll In Quarantäne gestellt Trojan-Proxy.AMKD!E2 Code:
ATTFilter Emsisoft Anti-Malware - Version 6.6 Letztes Update: 21.08.2012 19:55:00 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\, D:\ Archiv Scan: An ADS Scan: An Scan Beginn: 21.08.2012 19:55:14 Key: hkey_local_machine\software\trymedia systems gefunden: Trace.Registry.trymedia!E1 Key: hkey_local_machine\software\trymedia systems\activemark software gefunden: Trace.Registry.trymedia!E1 C:\Users\Commander\Documents\VirtualDJ\Plugins\SoundEffect\MultiFlangerOption.dll gefunden: Trojan-Proxy.AMKD!E2 Gescannt 626487 Gefunden 3 Scan Ende: 21.08.2012 21:13:06 Scan Zeit: 1:17:52 C:\Users\Commander\Documents\VirtualDJ\Plugins\SoundEffect\MultiFlangerOption.dll Quarantäne Trojan-Proxy.AMKD!E2 Key: hkey_local_machine\software\trymedia systems Quarantäne Trace.Registry.trymedia!E1 Key: hkey_local_machine\software\trymedia systems\activemark software Quarantäne Trace.Registry.trymedia!E1 Quarantäne 3 |
Themen zu BKA Trojaner Windows 7 Exploit.Drop.UR.2 |
abgesicherte, administrator, aktion, anti-malware, autostart, bösartige, code, conduit, dateien, explorer, google earth, heute, index, logfile, malwarebytes, minute, plug-in, registrierung, runter, safer networking, sauber, service, speicher, troja, trojaner, version, verzeichnisse, windows, windows 7, wrapper |