|
Log-Analyse und Auswertung: Fake Adobe update virusWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.10.2012, 22:33 | #1 |
| Fake Adobe update virus Wenn ich auf manche seiten wie z.B. facebook oder youtube gehe kommt manchmal ein bild hoch das mir anzeigt das es ein update für adobe flash player gibt. Hab auch schpn gecheckt ob das update wirklich gibt ist nicht so. Und da ich hier keine anhänge reinsetzen kann (soweit ich das jetzt sehen kann) Malwarebytes Log: Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.10.12.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 PB's Files :: HOMER [Administrator] 12.10.2012 21:01:01 mbam-log-2012-10-12 (22-44-08).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 481665 Laufzeit: 1 Stunde(n), 36 Minute(n), 44 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Bösartig: ("regedit.exe" "%1") Gut: (regedit.exe "%1") -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 5 C:\Users\PB's Files\AppData\Local\myVRmfcax\htmlayout.dll (Spyware.OnlineGames) -> Keine Aktion durchgeführt. C:\ProgramData\WLSetup\KcQVyAClzRuELsWX.cfg (Trojan.Agent) -> Keine Aktion durchgeführt. C:\ProgramData\WLSetup\KcQVyAClzRuELsWX.dll (Trojan.Agent) -> Keine Aktion durchgeführt. C:\ProgramData\WLSetup\KcQVyAClzRuELsWX.usr (Trojan.Agent) -> Keine Aktion durchgeführt. C:\ProgramData\WLSetup\KcQVyAClzRuELsWX.zip (Trojan.Agent) -> Keine Aktion durchgeführt. (Ende) Ein link zu dem bild (Keine angst, hab einen screenshot gemacht und den dan bei picase hoch geladen) Ich würde gerne wissen ob ich die einfach löschen kann oder ob ich den PC platt machen muss Hoffe mir kann jemand helfen |
13.10.2012, 14:24 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fake Adobe update virusZitat:
NICHTS voreilig aus der Quarantäne löschen!
__________________ |
13.10.2012, 16:13 | #3 |
| Fake Adobe update virus Hab ich jetzt gemacht
__________________hier zur sicherheit nochmal der neue log Malwarebytes Anti-Malware 1.65.0.1400 Malwarebytes : Free Anti-Malware download Datenbank Version: v2012.10.12.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 PB's Files :: HOMER [Administrator] 12.10.2012 21:01:01 mbam-log-2012-10-12 (21-01-01).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 481665 Laufzeit: 1 Stunde(n), 36 Minute(n), 44 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Bösartig: ("regedit.exe" "%1") Gut: (regedit.exe "%1") -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 5 C:\Users\PB's Files\AppData\Local\myVRmfcax\htmlayout.dll (Spyware.OnlineGames) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\WLSetup\KcQVyAClzRuELsWX.cfg (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\WLSetup\KcQVyAClzRuELsWX.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\WLSetup\KcQVyAClzRuELsWX.usr (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\WLSetup\KcQVyAClzRuELsWX.zip (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
13.10.2012, 18:50 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fake Adobe update virusESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
14.10.2012, 11:43 | #5 |
| Fake Adobe update virus Ich weiss nicht ob man das in dem logg sehen kann, aber fals doch ich hab den scan 2 mal gemacht weil ich den das erste mal nachts angelassen hab und der pc ausgegangen ist (wegen update) und ich nicht sicher war ob er fertig geworden ist Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=0504e0bbdfdf7448a819c3b025c2d457 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-10-13 07:33:33 # local_time=2012-10-13 09:33:33 (+0100, Vest-Europa (sommertid)) # country="Norway" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 66 85 32346744 101783565 0 0 # compatibility_mode=8192 67108863 100 0 143 143 0 0 # scanned=58217 # found=1 # cleaned=0 # scan_time=3098 C:\Program Files (x86)\1ClickDownload\uninstall.exe Win32/Adware.1ClickDownload application (unable to clean) 00000000000000000000000000000000 I ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=0504e0bbdfdf7448a819c3b025c2d457 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-10-14 12:59:34 # local_time=2012-10-14 02:59:34 (+0100, Vest-Europa (sommertid)) # country="Norway" # lang=1033 # osver=5.1.2600 NT Service Pack 2 # compatibility_mode=5893 16776574 66 85 32349891 101786712 0 0 # compatibility_mode=8192 67108863 100 0 3290 3290 0 0 # scanned=304281 # found=10 # cleaned=0 # scan_time=19511 C:\Program Files (x86)\1ClickDownload\uninstall.exe Win32/Adware.1ClickDownload application (unable to clean) 00000000000000000000000000000000 I C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll Win32/Adware.Yontoo.B application (unable to clean) 00000000000000000000000000000000 I C:\Users\All Users\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll Win32/Adware.Yontoo.B application (unable to clean) 00000000000000000000000000000000 I C:\Users\PB's Files\AppData\Local\Temp\YontooFFClient.xpi Win32/Adware.Yontoo application (unable to clean) 00000000000000000000000000000000 I C:\Users\PB's Files\AppData\Local\Temp\YontooSetup-S.exe Win32/Adware.Yontoo application (unable to clean) 00000000000000000000000000000000 I C:\Users\PB's Files\AppData\Local\Temp\nsf728.tmp\BVDDSetup.exe Win32/Adware.Yontoo application (unable to clean) 00000000000000000000000000000000 I C:\Users\PB's Files\AppData\Roaming\Mozilla\Firefox\Profiles\kzttvtgc.default\extensions\plugin@yontoo.com\content\overlay.js Win32/Adware.Yontoo application (unable to clean) 00000000000000000000000000000000 I C:\Users\PB's Files\Documents\Downloads\swf_flv_player.exe Win32/Toolbar.Zugo application (unable to clean) 00000000000000000000000000000000 I C:\Users\PB's Files\Downloads\(Promote)_Die_Sims_3_DeutschCrack.exe multiple threats (unable to clean) 00000000000000000000000000000000 I C:\Users\PB's Files\Downloads\++.zip VBS/Agent.NDW trojan (unable to clean) 00000000000000000000000000000000 I ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetesets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=0504e0bbdfdf7448a819c3b025c2d457 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-10-14 10:39:51 # local_time=2012-10-14 12:39:51 (+0100, Vest-Europa (sommertid)) # country="Norway" # lang=1033 # osver=5.1.2600 NT Service Pack 2 # compatibility_mode=5893 16776573 66 85 32392656 101829477 0 0 # compatibility_mode=8192 67108863 100 0 46055 46055 0 0 # scanned=303461 # found=8 # cleaned=0 # scan_time=11564 C:\Program Files (x86)\1ClickDownload\uninstall.exe Win32/Adware.1ClickDownload application (unable to clean) 00000000000000000000000000000000 I C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll Win32/Adware.Yontoo.B application (unable to clean) 00000000000000000000000000000000 I C:\Users\All Users\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll Win32/Adware.Yontoo.B application (unable to clean) 00000000000000000000000000000000 I C:\Users\PB's Files\AppData\Local\Temp\YontooFFClient.xpi Win32/Adware.Yontoo application (unable to clean) 00000000000000000000000000000000 I C:\Users\PB's Files\AppData\Local\Temp\YontooSetup-S.exe Win32/Adware.Yontoo application (unable to clean) 00000000000000000000000000000000 I C:\Users\PB's Files\AppData\Local\Temp\nsf728.tmp\BVDDSetup.exe Win32/Adware.Yontoo application (unable to clean) 00000000000000000000000000000000 I C:\Users\PB's Files\AppData\Roaming\Mozilla\Firefox\Profiles\kzttvtgc.default\extensions\plugin@yontoo.com\content\overlay.js Win32/Adware.Yontoo application (unable to clean) 00000000000000000000000000000000 I C:\Users\PB's Files\Documents\Downloads\swf_flv_player.exe Win32/Toolbar.Zugo application (unable to clean) 00000000000000000000000000000000 I |
14.10.2012, 18:22 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fake Adobe update virusCode:
ATTFilter C:\Users\PB's Files\Downloads\(Promote)_Die_Sims_3_DeutschCrack.exe Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ --> Fake Adobe update virus |
14.10.2012, 18:39 | #7 | |
| Fake Adobe update virusZitat:
|
14.10.2012, 20:12 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fake Adobe update virusZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
14.10.2012, 20:25 | #9 |
| Fake Adobe update virus Rechtlich gesehen war das nicht mal illegal, den ich hab das spiel mal gekauft (und damit auch die Nutzungsrechte) hab es dann aber bei einem Umzug verloren. |
14.10.2012, 20:38 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fake Adobe update virus Welche Rolle spielt das bitte? Wir haben hier unsere Regeln. Punkt. Hilfe gibt es noch bei Datenrettung und Neuinstallation.
__________________ Logfiles bitte immer in CODE-Tags posten |
14.10.2012, 20:47 | #11 |
| Fake Adobe update virus Ja Ja, hab schon verstanden das ihr mir nicht helfen wollt Aber eine kleine frage hab ich noch, welches problem habt ihr damit das ICH sachen mache mit denen ICH mich strafbar mache, von euch will ich doch eigentlich nur wissen ob ich ein par viren einfach entfernen kann oder ich den kompletten pc platt machen muss? |
14.10.2012, 20:48 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fake Adobe update virus Von wollen ist gar keine Rede, wir dürfen crackies nicht helfen
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Fake Adobe update virus |
.dll, administrator, adobe, adobe flash player, anti-malware, appdata, autostart, bild, dateien, explorer, fake, flash player, gen, link, log, löschen, screenshot, seite, seiten, shell, speicher, spyware.onlinegames, trojan.agent, update, virus, youtube |