![]() |
|
Plagegeister aller Art und deren Bekämpfung: 'TR/Fakeadb.A' in 'C:\Windows\System32\FlashPlayerUpdateService.exe'Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() 'TR/Fakeadb.A' in 'C:\Windows\System32\FlashPlayerUpdateService.exe' Hallo Leute, seit ein paar Tagen findet mein AVIRA den Trojaner 'TR/Fakeadb.A' im Zusammenhang mit dem Flashplayer, den ich, ebenfalls vor ein paar Tagen (nach Aufforderung) aktualisiert habe. Ich habe die Dateien erstmal in die Quarantäne gepackt und danach Antivir laufen lassen. Es hat im Suchverlauf dann lediglich "Warnungen" ausgespuckt, also keine Funde angezeigt. Beim Hochfahren ist der Rechner seitdem sehr langsam (ca. 5-7 Minuten). Ich würde den Eindringling gern entfernen, bevor er sich durch weitere Ordner und Systemdateien frist. Es wäre toll, wenn sich jemand firmes von euch der Sache annimmt und mir dabei behilflich ist. Ein dickes "Dank" im Voraus.. und nun hier die Logs.. Exportierte Ereignisse: Exportierte Ereignisse: 10.09.2013 07:27 [System-Scanner] Malware gefunden Die Datei 'C:\Windows\System32\FlashPlayerUpdateService.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Fakeadb.A' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1c1b4ad6.qua' verschoben! 10.09.2013 07:27 [System-Scanner] Malware gefunden Die Datei 'C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Fakeadb.A' [trojan]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003. Die Datei konnte nicht gelöscht werden! Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! Die Datei konnte nicht gelöscht werden! Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AdobeFlashPlayerUpdateSvc\ ImagePath> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AdobeFlashPlayerUpdateSvc\Imag ePath> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\AdobeFlashPlayerUpdateSvc\Imag ePath> wurde erfolgreich repariert. 10.09.2013 07:26 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Windows\System32\FlashPlayerUpdateService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Fakeadb.A' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 10.09.2013 07:26 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Fakeadb.A' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 10.09.2013 07:26 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Windows\System32\FlashPlayerUpdateService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Fakeadb.A' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 10.09.2013 07:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Fakeadb.A' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 10.09.2013 07:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Windows\System32\FlashPlayerUpdateService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Fakeadb.A' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 10.09.2013 07:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Fakeadb.A' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 10.09.2013 07:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Windows\System32\FlashPlayerUpdateService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Fakeadb.A' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 10.09.2013 07:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Windows\System32\FlashPlayerUpdateService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Fakeadb.A' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 10.09.2013 07:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Windows\System32\FlashPlayerUpdateService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Fakeadb.A' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 10.09.2013 07:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Windows\System32\FlashPlayerUpdateService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Fakeadb.A' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 12:03 [System-Scanner] Malware gefunden Die Datei 'C:\Users\sonja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G31H70LS\pack[1].7z' enthielt einen Virus oder unerwünschtes Programm 'Adware/bProtect.D' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '565704a4.qua' verschoben! 06.09.2013 09:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 09:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 09:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 09:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 09:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 09:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 09:13 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 09:13 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 09:11 [System-Scanner] Malware gefunden Die Datei 'c:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/bProtect.D' [adware]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003. Die Datei konnte nicht gelöscht werden! Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! Die Datei konnte nicht gelöscht werden! Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_Dlls> wurde erfolgreich repariert. 06.09.2013 09:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 09:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 09:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 09:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 09:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern Pst.. ich kann täglich von 21:00 bis 14:00 auf helfende Antworten eingehen und mich diesem blöden Eindringling annehmen.. |
Themen zu 'TR/Fakeadb.A' in 'C:\Windows\System32\FlashPlayerUpdateService.exe' |
adware/bprotect.d, appdata, avira, eindringling, langsam, ordner, pup.bprotector, pup.optional.babylon.a, pup.optional.bprotector.a, pup.optional.datamngr.a, pup.optional.filescout.a, pup.optional.opencandy, pup.optional.performersoft.a, software, suchverlauf, system32, systemdateien, tr/fakeadb.a, windows, windows 7 32bit, zugriff |