![]() |
|
Plagegeister aller Art und deren Bekämpfung: live security platinumWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() live security platinum hallo, mein laptop hat heute auf einmal das "programm" live security platinum geöffnet, wobei es sich ja scheinbar um malware handelt. ich habe mir mal andere threads hier im forum angeschaut und die dort üblichen ersten schritte unternommen, nämlich die scans mit Malwarebytes und dem eset online scanner. nun würde ich mich freuen, wenn mir jemand weiterhelfen könnte bzw erklären könnte, wie ich weiter fortfahren soll. vielen dank schonmal im voraus. mit freundlichen grüßen bumbesberti malwarebytes log Code:
ATTFilter Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.23.04 Windows XP Service Pack 3 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 8.0.6001.18702 Surfen :: PC-EVA [Administrator] 23.09.2012 18:49:05 mbam-log-2012-09-23 (18-49-05).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 341426 Laufzeit: 54 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 2 HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Dokumente und Einstellungen\Surfen\Lokale Einstellungen\Temp\30.tmp (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{F852195F-2249-4582-BAE0-166574036514}\RP1057\A0196970.exe (Trojan.Fakealert) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) ESET log Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=efb5b53803ad584e87930e07ede18106 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-09-23 07:18:06 # local_time=2012-09-23 09:18:06 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1792 16777175 100 0 19106962 19106962 0 0 # compatibility_mode=8192 67108863 100 0 389 389 0 0 # compatibility_mode=9217 16777214 100 66 150074784 165963811 0 0 # scanned=101037 # found=2 # cleaned=0 # scan_time=4982 C:\Dokumente und Einstellungen\Surfen\Desktop\SoftonicDownloader_fuer_photoscape.exe Variante von Win32/SoftonicDownloader.D Anwendung (Säubern nicht möglich) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Surfen\Desktop\SoftonicDownloader_fuer_swf-player.exe Variante von Win32/SoftonicDownloader.A Anwendung (Säubern nicht möglich) 00000000000000000000000000000000 I |
Themen zu live security platinum |
administrator, anti-malware, autostart, code, dateien, desktop, downloader, escan, explorer, forum, gelöscht, laptop, live, log, malware, malwarebytes, microsoft, nicht möglich, online, programm, security, service pack 3, software, system volume information, temp, trojan.fakealert |