Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: good ol' xp antivirus 2008

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 02.09.2008, 13:42   #1
El_Topo
 
good ol' xp antivirus 2008 - Icon27

good ol' xp antivirus 2008



Servus,hab mir von ner knappen halben Stunde diesen Fake-Virenscanner zugezogen.Auf dem anscheined herkömmlichen Weg(Stream) .Hab meinen Laptop bis jetzt auch nicht abgeschaltet.
Nun Folgend meine Schritte:
1.Systemwiederherstellung deaktiviert
2.Malwarebytes Antimalware durchlaufen lassen
Fragen:
3.Soll ich nun direkt die gefundenen Dateien löschen ohne in den abgesicherten Modus zu gehen oder wär es zu empfehlen erstmal in den abgesicherten Modus zu gehen?Virenscanner (Antivir) vorher deaktivieren?
Oder vorher nochmal HijackThis drüberlaufen zu lassen?
4.Und ist es überhaupt ratsam die ganzen Reinigungsprogramme im unabgesicherten Modus zu installieren oder werden die dann auf irgendeine Weise schon korrumpiert?Bin n totaler Noob ,also entschuldigt meine lebhafte Phantasie.

Allerbesten Dank für jegl Antworten


So poste jetz mal die logfile



#Malwarebytes' Anti-Malware 1.26
Datenbank Version: 1103
Windows 5.1.2600 Service Pack 2

02.09.2008 14:21:49
mbam-log-2008-09-02 (14-21-28).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|G:\|)
Durchsuchte Objekte: 104909
Laufzeit: 38 minute(s), 48 second(s)

Infizierte Speicherprozesse: 3
Infizierte Speichermodule: 4
Infizierte Registrierungsschlüssel: 5
Infizierte Registrierungswerte: 7
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 12
Infizierte Dateien: 24

Infizierte Speicherprozesse:
C:\Programme\rhccjpj0e72c\rhccjpj0e72c.exe (Rogue.Multiple) -> No action taken.
C:\WINDOWS\system32\pphc9jpj0e72c.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\drivers\svchost.exe (Heuristics.Reserved.Word.Exploit) -> No action taken.

Infizierte Speichermodule:
C:\WINDOWS\system32\blphc9jpj0e72c.scr (Trojan.FakeAlert) -> No action taken.
C:\Programme\rhccjpj0e72c\msvcp71.dll (Rogue.Multiple) -> No action taken.
C:\Programme\rhccjpj0e72c\MFC71.dll (Rogue.Multiple) -> No action taken.
C:\Programme\rhccjpj0e72c\msvcr71.dll (Rogue.Multiple) -> No action taken.

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\rhccjpj0e72c (Rogue.Multiple) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\rhccjpj0e72c (Rogue.Multiple) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> No action taken.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\smrhccjpj0e72c (Rogue.Multiple) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost.exe (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lphc9jpj0e72c (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

Infizierte Verzeichnisse:
C:\Programme\rhccjpj0e72c (Rogue.Multiple) -> No action taken.
C:\Dokumente und Einstellungen\lap top\Anwendungsdaten\rhccjpj0e72c (Rogue.Multiple) -> No action taken.
C:\Dokumente und Einstellungen\lap top\Anwendungsdaten\rhccjpj0e72c\Quarantine (Rogue.Multiple) -> No action taken.
C:\Dokumente und Einstellungen\lap top\Anwendungsdaten\rhccjpj0e72c\Quarantine\BrowserObjects (Rogue.Multiple) -> No action taken.
C:\Dokumente und Einstellungen\lap top\Anwendungsdaten\rhccjpj0e72c\Quarantine\Packages (Rogue.Multiple) -> No action taken.
C:\Dokumente und Einstellungen\lap top\Anwendungsdaten\rhccjpj0e72c\Quarantine\Autorun (Rogue.Multiple) -> No action taken.
C:\Dokumente und Einstellungen\lap top\Anwendungsdaten\rhccjpj0e72c\Quarantine\Autorun\HKCU (Rogue.Multiple) -> No action taken.
C:\Dokumente und Einstellungen\lap top\Anwendungsdaten\rhccjpj0e72c\Quarantine\Autorun\HKCU\RunOnce (Rogue.Multiple) -> No action taken.
C:\Dokumente und Einstellungen\lap top\Anwendungsdaten\rhccjpj0e72c\Quarantine\Autorun\HKLM (Rogue.Multiple) -> No action taken.
C:\Dokumente und Einstellungen\lap top\Anwendungsdaten\rhccjpj0e72c\Quarantine\Autorun\HKLM\RunOnce (Rogue.Multiple) -> No action taken.
C:\Dokumente und Einstellungen\lap top\Anwendungsdaten\rhccjpj0e72c\Quarantine\Autorun\StartMenuAllUsers (Rogue.Multiple) -> No action taken.
C:\Dokumente und Einstellungen\lap top\Anwendungsdaten\rhccjpj0e72c\Quarantine\Autorun\StartMenuCurrentUser (Rogue.Multiple) -> No action taken.

Infizierte Dateien:
C:\WINDOWS\system32\blphc9jpj0e72c.scr (Trojan.FakeAlert) -> No action taken.
C:\Programme\rhccjpj0e72c\rhccjpj0e72c.exe (Rogue.Multiple) -> No action taken.
C:\Programme\rhccjpj0e72c\database.dat (Rogue.Multiple) -> No action taken.
C:\Programme\rhccjpj0e72c\msvcp71.dll (Rogue.Multiple) -> No action taken.
C:\Programme\rhccjpj0e72c\MFC71.dll (Rogue.Multiple) -> No action taken.
C:\Programme\rhccjpj0e72c\MFC71ENU.DLL (Rogue.Multiple) -> No action taken.
C:\Programme\rhccjpj0e72c\msvcr71.dll (Rogue.Multiple) -> No action taken.
C:\Programme\rhccjpj0e72c\license.txt (Rogue.Multiple) -> No action taken.
C:\Programme\rhccjpj0e72c\rhccjpj0e72c.exe.local (Rogue.Multiple) -> No action taken.
C:\Programme\rhccjpj0e72c\Uninstall.exe (Rogue.Multiple) -> No action taken.
C:\WINDOWS\system32\drivers\svchost.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\tdssadw.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\tdssl.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\tdssserf.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\tdssmain.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\tdsslog.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\tdssserv.sys (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\phc9jpj0e72c.bmp (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\lphc9jpj0e72c.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\pphc9jpj0e72c.exe (Trojan.FakeAlert) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Desktop\Antivirus XP 2008.lnk (Rogue.Antivirus) -> No action taken.
C:\Dokumente und Einstellungen\lap top\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Antivirus XP 2008.lnk (Rogue.Antivirus2008) -> No action taken.#


Nun hab ich hier schon einige Posts durchforstet.Und etliche andere Lösungswege gefunden
z.B.:
1.SmitFraudFix (wäre es ratsam diesen nach Entfernung durch Malwarebytes nochmals durchlaufen zu lassen ?)

 

Themen zu good ol' xp antivirus 2008
.dll, abgesicherten modus, antivir, antivirus, antivirus 2008, autorun, c.exe, dateien, desktop, drivers, einstellungen, ellung, explorer, heuristics.reserved.word.exploit, hijack, hijack.displayproperties, hijack.wallpaper, hijackthis, install.exe, internet, internet explorer, lap top, launch, logfile, löschen, malwarebytes' anti-malware, microsoft, noob, registrierungsschlüssel, rogue.antivirus2008, rogue.multiple, scan, software, svchost.exe, system32, trojan.agent, wallpaper, windows\system32\drivers, xp antivirus 2008




Ähnliche Themen: good ol' xp antivirus 2008


  1. XP Antivirus 2008 !?!?
    Plagegeister aller Art und deren Bekämpfung - 13.12.2008 (24)
  2. Antivirus XP 2008
    Plagegeister aller Art und deren Bekämpfung - 11.12.2008 (4)
  3. xp antivirus 2008
    Log-Analyse und Auswertung - 03.10.2008 (2)
  4. Antivirus XP 2008
    Plagegeister aller Art und deren Bekämpfung - 20.09.2008 (2)
  5. antivirus xp 2008 und smart antivirus 2009
    Plagegeister aller Art und deren Bekämpfung - 14.09.2008 (11)
  6. Antivirus 2008
    Log-Analyse und Auswertung - 14.09.2008 (15)
  7. Antivirus 2008
    Plagegeister aller Art und deren Bekämpfung - 10.09.2008 (1)
  8. Antivirus XP 2008 again
    Plagegeister aller Art und deren Bekämpfung - 05.09.2008 (14)
  9. Antivirus XP 2008
    Plagegeister aller Art und deren Bekämpfung - 31.08.2008 (16)
  10. Antivirus xp 2008
    Plagegeister aller Art und deren Bekämpfung - 30.08.2008 (18)
  11. Antivirus-2008
    Log-Analyse und Auswertung - 26.08.2008 (3)
  12. antivirus 2008
    Log-Analyse und Auswertung - 11.08.2008 (2)
  13. Antivirus XP 2008
    Mülltonne - 11.08.2008 (0)
  14. Antivirus XP 2008
    Plagegeister aller Art und deren Bekämpfung - 11.08.2008 (6)
  15. Antivirus 2008 XP (nicht "Antivirus XP 2008"!)
    Plagegeister aller Art und deren Bekämpfung - 10.08.2008 (1)
  16. XP Antivirus 2008
    Log-Analyse und Auswertung - 10.08.2008 (14)
  17. Antivirus XP 2008
    Mülltonne - 04.08.2008 (0)

Zum Thema good ol' xp antivirus 2008 - Servus,hab mir von ner knappen halben Stunde diesen Fake-Virenscanner zugezogen.Auf dem anscheined herkömmlichen Weg(Stream) .Hab meinen Laptop bis jetzt auch nicht abgeschaltet. Nun Folgend meine Schritte: 1.Systemwiederherstellung deaktiviert 2.Malwarebytes Antimalware - good ol' xp antivirus 2008...
Archiv
Du betrachtest: good ol' xp antivirus 2008 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.