|
Plagegeister aller Art und deren Bekämpfung: Spyware (grokster, gator ua.) nach escan entfernen:Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.06.2008, 19:10 | #1 |
| Spyware (grokster, gator ua.) nach escan entfernen: Liebe Gemeinde, obwohl AVG8.0 und spybot s&d nichts gefunden haben, kam ich um einen escan nicht herum. Dieser zeigt nun folgendes: 15 Jun 2008 17:13:09 - ***** Registrierungsdatenbank und Dateisystem werden auf Schnüffelprogramme (Spyware) und werbefinanzierte Software (Adware) überprüft ***** 15 Jun 2008 17:13:20 - Loading Spyware Signatures from new External Database [Name: C:\DOKUME~1\Internet\LOKALE~1\Temp\spydb.avs, Size: 827745]. 15 Jun 2008 17:13:29 - Indexed Spyware Databases Successfully Created... 15 Jun 2008 17:13:42 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\clsid\{3c78b8e2-6c4d-11d1-ade2-0000f8754b99})! Action taken: Keine Maßnahme ergriffen. 15 Jun 2008 17:13:47 - Offending Key found: HKLM\Software\magnet !!! 15 Jun 2008 17:13:47 - Objekt "grokster Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. 15 Jun 2008 17:13:47 - Offending Key found: HKCU\Software\magnet !!! 15 Jun 2008 17:13:47 - Objekt "grokster Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. 15 Jun 2008 17:13:48 - Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!! 15 Jun 2008 17:13:48 - Objekt "gain.gator Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. 15 Jun 2008 17:13:48 - Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!! 15 Jun 2008 17:13:48 - Objekt "gain.gator Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. 15 Jun 2008 17:13:48 - Offending Key found: HKCR\magnet !!! 15 Jun 2008 17:13:48 - Objekt "grokster Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. 15 Jun 2008 17:13:59 - Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ebay\ebay.url 15 Jun 2008 17:13:59 - System found infected with ezula Spyware/Adware (ebay.url)! Action taken: Keine Maßnahme ergriffen. 15 Jun 2008 17:14:01 - Offending Registry Entry found: hklm\software\microsoft\windows\currentversion\explorer\alwaysunloaddll 15 Jun 2008 17:14:01 - System found infected with regsort Corrupted Adware/Spyware (hklm\software\microsoft\windows\currentversion\explorer\alwaysunloaddll)! Action taken: Keine Maßnahme ergriffen. 15 Jun 2008 17:14:01 - Offending Registry Entry found: hklm\software\microsoft\windows\currentversion\run/kernelfaultcheck 15 Jun 2008 17:14:01 - System found infected with combo Spyware/Adware (hklm\software\microsoft\windows\currentversion\run/kernelfaultcheck)! Action taken: Keine Maßnahme ergriffen. 15 Jun 2008 17:14:02 - Offending file found: C:\WINDOWS\system32\winsys.exe 15 Jun 2008 17:14:02 - System found infected with combo Spyware/Adware (C:\WINDOWS\system32\winsys.exe)! Action taken: Keine Maßnahme ergriffen. 15 Jun 2008 17:14:03 - Offending file found: C:\WINDOWS\icons 15 Jun 2008 17:14:03 - System found infected with holistyc Dialer (C:\WINDOWS\icons)! Action taken: Keine Maßnahme ergriffen. Auch Ad-Aware2008 findet diese Burschen nicht. Wie kann ich die wegbekommen?? |
15.06.2008, 19:34 | #2 |
| Spyware (grokster, gator ua.) nach escan entfernen: Hi und
__________________Bitte lass Malwarebytes laufen und poste den Report Hast du irgendwelche Beschwerden mit deinem Computer??
__________________ |
15.06.2008, 20:49 | #3 |
| Spyware (grokster, gator ua.) nach escan entfernen: Na ja, nachdem der PC über Nacht lief. war heute morgen nur noch reset möglich. (Vielleicht ja aber auch ein anderes (Temperatur-)Problem ?!?)
__________________AVG hat gestern aus dem Recycler einer Partition ein "potentiell gefährliches Programm: Exploit.BPL" in die Virenquarantäne gesperrt. Die Fritz!Software kann sich nicht merken, das sie die Firewall bei Start einschalten soll. Die ist aber nach Providerwechsel eh nicht 100%ig, da mehrfach installiert und deinstalliert. AVG hat sich auch mal "verschluckt" bei updates. Beide Browser (ich nehm den Feuerfuchs, aber da hab´ich das auch mal mit IE7 probiert) hatten mal Startprobleme und konnten nicht gestartet werden. Ging dann nach Neustart wieder. Also lauter so Sachen, die irgendwie unspezifisch sind und auch nur selten auftraten. Malwarebytes findet nix: Malwarebytes' Anti-Malware 1.17 Datenbank Version: 857 21:38:30 15.06.2008 mbam-log-6-15-2008 (21-38-30).txt Scan Art: Komplett Scan (C:\|D:\|E:\|H:\|) Objekte gescannt: 108794 Scan Dauer: 47 minute(s), 42 second(s) Infizierte Speicher Prozesse: 0 Infizierte Speicher Module: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Datei Objekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicher Prozesse: (Keine Malware Objekte gefunden) Infizierte Speicher Module: (Keine Malware Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine Malware Objekte gefunden) Infizierte Registrierungswerte: (Keine Malware Objekte gefunden) Infizierte Datei Objekte der Registrierung: (Keine Malware Objekte gefunden) Infizierte Verzeichnisse: (Keine Malware Objekte gefunden) Infizierte Dateien: (Keine Malware Objekte gefunden) Und nun?? |
Themen zu Spyware (grokster, gator ua.) nach escan entfernen: |
ad-aware, adware, avg, c:\windows, combo, dateisystem, dialer, ebay, einstellungen, entfernen, escan, explorer, file, folge, infected, internet, maßnahme, microsoft, registrierungsdatenbank, registry, software, spybot, spyware, system32, temp, version, windows |