Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus Alert neben der Uhr und Task-Manager deaktiviert

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 23.10.2008, 14:14   #1
yalcinnn
 
Virus Alert neben der Uhr und Task-Manager deaktiviert - Standard

Virus Alert neben der Uhr und Task-Manager deaktiviert



hi

Neben meiner Uhr steht die ganze Zeit VIRUS ALERT! und wenn ich den Task-Manager aufrufe kommt die Meldung "Der Task-Manager wurde durch den Administrator deaktiviert", und wenn ich "regedit" in Ausführen eingebe steht da noch eine Fehlermeldung "Das Bearbeiten der Registrierung wurde durch den Administrator deaktiviert", nur das blöde ist aber, dass ICH der Administrator bin.

Ich habe bereits 2 Scans durchgehen lassen:
Kaspersky Internet 2009...nix
und dann noch Malwarebytes anti-Malware...90 inifizierte dateien



hier der log:



Malwarebytes' Anti-Malware 1.29
Datenbank Version: 1306
Windows 5.1.2600 Service Pack 3

23.10.2008 14:52:11
mbam-log-2008-10-23 (14-52-06).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 108294
Laufzeit: 16 minute(s), 51 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 7
Infizierte Registrierungsschlüssel: 34
Infizierte Registrierungswerte: 6
Infizierte Dateiobjekte der Registrierung: 16
Infizierte Verzeichnisse: 0
Infizierte Dateien: 27

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
C:\WINDOWS\system32\fccAqoMe.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\fspmorsb.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\iiffefgF.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\jxduffxs.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\jumwxj.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\vwnskbot.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\qnflkotm.dll (Trojan.FakeAlert) -> No action taken.

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{42ae1da1-ff60-4435-a81f-9b6538f865a6} (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\iiffefgf (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{42ae1da1-ff60-4435-a81f-9b6538f865a6} (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{bb76c28a-e32c-4d77-9570-1830f8381f1d} (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{bb76c28a-e32c-4d77-9570-1830f8381f1d} (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fb08a481-a7fa-4343-987d-9734b7abe2ed} (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{fb08a481-a7fa-4343-987d-9734b7abe2ed} (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\lospn (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{c420cf9f-d9d6-421f-958f-aa59906c2b12} (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c420cf9f-d9d6-421f-958f-aa59906c2b12} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{10026069-7a5f-4531-811e-c8df20643bee} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{d71c4af2-9e0d-4eb3-98a6-f542e6f360d9} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{e52c17c7-8498-4d09-93b8-0c9227d10aeb} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\lsksaq.bho (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\TotalSecure2009 (Rogue.TotalSecure) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{6be40059-f2bd-4971-8751-dd277ff40930} (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webvideo (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{5a363911-a215-4cf1-a3ae-aef3cfbd676a} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{2a1a038e-09ab-4da4-9bd1-438e06ac2aa3} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{66d0c62c-3340-463f-aa87-6f3e39884b13} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{e133a049-9d75-47f2-9e8a-b7f07d7e85da} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{b6ed8c67-9a5e-4198-a613-3d3900289d65} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{33d669b2-51a4-4f89-9313-1612699d8b1a} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{9aecc806-1424-40d5-a061-f64257c6050b} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{b669a521-60f8-465c-aead-4360e4ccb2b3} (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b669a521-60f8-465c-aead-4360e4ccb2b3} (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VSPlugin (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\bkqxdons.bpms (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\bkqxdons.toolbar.1 (Trojan.FakeAlert) -> No action taken.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\320d18a1 (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{42ae1da1-ff60-4435-a81f-9b6538f865a6} (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\TotalSecure2009 (Rogue.TotalSecure) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\vwnskbot (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\qnflkotm (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{e133a049-9d75-47f2-9e8a-b7f07d7e85da} (Trojan.FakeAlert) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\fccaqome -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\fccaqome -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.Homepage) -> Bad: (http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2) Good: (http://www.google.com/) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProductId (Trojan.FakeAlert) -> Bad: (VIRUS ALERT!) Good: (76416-OEM-0011903-00100) -> No action taken.
HKEY_CURRENT_USER\Control Panel\International\sTimeFormat (Trojan.FakeAlert) -> Bad: (HH:mm: VIRUS ALERT!) Good: (HH:mm:ss) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowControlPanel (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyDocs (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoStartMenuMorePrograms (Hijack.StartMenu) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\StartMenuLogOff (Hijack.StartMenu) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoToolbarCustomize (Hijack.Explorer) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetFolders (Hijack.Explorer) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispCPL (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\iiffefgF.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\jumwxj.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\fccAqoMe.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\eMoqAccf.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\eMoqAccf.ini2 (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\mrvkphee.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\eehpkvrm.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\fspmorsb.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\bsrompsf.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\jxduffxs.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\sysbase32.dll (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\fcccCstQ.dll (Trojan.Vundo) -> No action taken.
C:\Dokumente und Einstellungen\PC\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1TVQU73K\ico[1] (Trojan.Vundo) -> No action taken.
C:\Dokumente und Einstellungen\PC\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1TVQU73K\upd105320[1] (Trojan.Vundo) -> No action taken.
C:\Dokumente und Einstellungen\PC\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1TVQU73K\nd82m0[1] (Trojan.Vundo) -> No action taken.
C:\Dokumente und Einstellungen\PC\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WUE1N30I\file[1].exe (Trojan.Vundo) -> No action taken.
C:\WINDOWS\vwnskbot.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\woprdagt.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\qnflkotm.dll (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\bkqxdons.dll (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\aetlsrkntlr.dll (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\k.txt (Trojan.FakeAlert) -> No action taken.
C:\Dokumente und Einstellungen\PC\Anwendungsdaten\TmpRecentIcons\Total Secure 2009.lnk (Rogue.Link) -> No action taken.
C:\Dokumente und Einstellungen\PC\Desktop\Protect Your Privacy.url (Rogue.Link) -> No action taken.
C:\Dokumente und Einstellungen\PC\Desktop\Malware Defender.url (Rogue.Link) -> No action taken.
C:\Dokumente und Einstellungen\PC\Desktop\System Error Fixer.url (Rogue.Link) -> No action taken.
C:\Dokumente und Einstellungen\PC\Lokale Einstellungen\Temp\pwrmgr.exe (Trojan.FakeAlert) -> No action taken.






wäre nett wenn mir jemand helfen könnte

Gruß yalcinnn

 

Themen zu Virus Alert neben der Uhr und Task-Manager deaktiviert
administrator, alert, aufrufe, browser, content.ie5, desktop, disabletaskmgr, einstellungen, error, explorer, fehlermeldung, helfen, helper, hijack.displayproperties, hijack.homepage, hijack.startmenu, hijack.taskmanager, internet, internet explorer, log, malware.trace, malwarebytes, microsoft, notification, regedit, registrierungsschlüssel, rogue.link, software, system, system error, system32, task-manager, trojan.agent, virus, virus alert, virus alert!, winlogon, wmid




Ähnliche Themen: Virus Alert neben der Uhr und Task-Manager deaktiviert


  1. Desktop-Icons fehlen und Task-Manager deaktiviert nach GVU Trojaner
    Log-Analyse und Auswertung - 08.05.2012 (1)
  2. Virus: Task-Manager vom Administrator deaktiviert
    Log-Analyse und Auswertung - 09.04.2012 (1)
  3. Trojaner der Windows blockiert und einem zu 50 EUR auffordert;Task Manager deaktiviert
    Log-Analyse und Auswertung - 02.12.2011 (1)
  4. Trojaner versteckt Dateien und deaktiviert den Task-Manager
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (14)
  5. Task Manager wurde vom Administrator Deaktiviert
    Plagegeister aller Art und deren Bekämpfung - 06.11.2010 (8)
  6. Task Manager durch Admin deaktiviert, HiJack Auswertung! Win XP
    Log-Analyse und Auswertung - 14.12.2009 (1)
  7. virus alert neben der uhr
    Plagegeister aller Art und deren Bekämpfung - 23.07.2009 (3)
  8. Virus: Task-Manager deaktiviert, Explorer hijacked, permanente Virenwarnungen
    Log-Analyse und Auswertung - 10.10.2008 (1)
  9. Neben der Uhr steht: Virus Alert
    Plagegeister aller Art und deren Bekämpfung - 08.09.2008 (5)
  10. neben uhr steht virus alert
    Mülltonne - 03.09.2008 (0)
  11. VIRUS ALERT! neben Windows Uhr, Kein Zugriff auf Sytemsteuerung und Task-Manager
    Plagegeister aller Art und deren Bekämpfung - 19.08.2008 (11)
  12. Virus Alert neben der Uhr
    Plagegeister aller Art und deren Bekämpfung - 14.08.2008 (20)
  13. Neben der Uhr steht Virus Alert!
    Plagegeister aller Art und deren Bekämpfung - 20.07.2008 (21)
  14. Virus Alert neben der Uhr
    Log-Analyse und Auswertung - 16.07.2008 (2)
  15. Task-Manager wurde durch den Administrator deaktiviert und ANTISPYSTORM Spyware
    Log-Analyse und Auswertung - 07.09.2007 (3)
  16. Task-Manager deaktiviert / Scan von gesperrten Dateien
    Plagegeister aller Art und deren Bekämpfung - 02.01.2006 (19)
  17. Task-Manager deaktiviert
    Log-Analyse und Auswertung - 09.02.2005 (3)

Zum Thema Virus Alert neben der Uhr und Task-Manager deaktiviert - hi Neben meiner Uhr steht die ganze Zeit VIRUS ALERT! und wenn ich den Task-Manager aufrufe kommt die Meldung "Der Task-Manager wurde durch den Administrator deaktiviert", und wenn ich "regedit" - Virus Alert neben der Uhr und Task-Manager deaktiviert...
Archiv
Du betrachtest: Virus Alert neben der Uhr und Task-Manager deaktiviert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.