Hi @all.
ich habe folgendes Problem. Mein Betriebssystem ist Windows Vista. Ich hab mir iwie nen Schädling eingefangen. Dieser bringt jetzt in regelmäßigen Abständen ein Popup auf den Bildschirm. Dieses sieht aus wie eine Windowsfunktion und nennt sich "Windows Security Alert". Es warnt mich vor einem "Trojan-Spy.win32.KeyLogger.aa", den ich nur entfernen könne wenn ich eine sehr teure Software von ihrer Seite kaufe.
Habe schon diverse Schutzprogramme ausprobiert (Antivir, spybot search & destroy, ad-aware), aber keines hat das Problem beheben können.
Könnt ihr mir bitte weiterhelfen? Bin mit meinem Latein echt am Ende. Habe auch schon gegoogelt aber nix passendes gefunden.
Lg
Gek0
Hier ist das
Malwarebytes Logfile:
Zitat:
Malwarebytes' Anti-Malware 1.24
Datenbank Version: 1045
Windows 6.0.6001 Service Pack 1
17:09:24 12.08.2008
mbam-log-8-12-2008 (17-09-09).txt
Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 111410
Laufzeit: 50 minute(s), 3 second(s)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 15
Infizierte Registrierungswerte: 5
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 7
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
C:\Program Files\GamesBar\oberontb.dll (Adware.Gamesbar) -> No action taken.
Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> No action taken.
HKEY_CLASSES_ROOT\oberontb.band (Adware.Gamesbar) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{ad76633e-e50d-4844-9e7f-4dfbc7c18467} (Adware.Gamesbar) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{ec1a2105-5621-440f-987d-27ef428131d9} (Adware.Gamesbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> No action taken.
HKEY_CLASSES_ROOT\oberontb.band.1 (Adware.Gamesbar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Power-Antivirus-2009 (Rogue.PowerAntivirus) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\logons (Fake.Dropped.Malware) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\uninstall (Fake.Dropped.Malware) -> No action taken.
HKEY_CURRENT_USER\typelib (Fake.Dropped.Malware) -> No action taken.
HKEY_CURRENT_USER\SYSTEM\currentcontrolset\Services\iTunesMusic (Fake.Dropped.Malware) -> No action taken.
HKEY_CURRENT_USER\SYSTEM\currentcontrolset\Services\rdriv (Fake.Dropped.Malware) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\wkey (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\mwc (Malware.Trace) -> No action taken.
Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{0e1230f8-ea50-42a9-983c-d22abc2eeb4c} (Fake.Dropped.Malware) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\SystemCheck2 (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> No action taken.
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
C:\Users\***\AppData\Roaming\Power-Antivirus-2009 (Rogue.PowerAntivirus) -> No action taken.
Infizierte Dateien:
C:\Program Files\GamesBar\oberontb.dll (Adware.Gamesbar) -> No action taken.
C:\ProgramData\WebWin\bqjwlyhy.exe (Trojan.Agent) -> No action taken.
C:\Users\***\AppData\Roaming\Power-Antivirus-2009\base.dat (Rogue.PowerAntivirus) -> No action taken.
C:\Users\***\AppData\Roaming\Power-Antivirus-2009\base2.dat (Rogue.PowerAntivirus) -> No action taken.
C:\Users\***\AppData\Roaming\Power-Antivirus-2009\Desc.dat (Rogue.PowerAntivirus) -> No action taken.
C:\Users\***\AppData\Roaming\Power-Antivirus-2009\Power-Antivirus-2009.ini (Rogue.PowerAntivirus) -> No action taken.
C:\Users\***\AppData\Roaming\Power-Antivirus-2009\spline.dat (Rogue.PowerAntivirus) -> No action taken.
|