![]() |
|
Plagegeister aller Art und deren Bekämpfung: Virus Alert neben der Uhr und Task-Manager deaktiviertWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Virus Alert neben der Uhr und Task-Manager deaktiviert hi Neben meiner Uhr steht die ganze Zeit VIRUS ALERT! und wenn ich den Task-Manager aufrufe kommt die Meldung "Der Task-Manager wurde durch den Administrator deaktiviert", und wenn ich "regedit" in Ausführen eingebe steht da noch eine Fehlermeldung "Das Bearbeiten der Registrierung wurde durch den Administrator deaktiviert", nur das blöde ist aber, dass ICH der Administrator bin. Ich habe bereits 2 Scans durchgehen lassen: Kaspersky Internet 2009...nix und dann noch Malwarebytes anti-Malware...90 inifizierte dateien hier der log: Malwarebytes' Anti-Malware 1.29 Datenbank Version: 1306 Windows 5.1.2600 Service Pack 3 23.10.2008 14:52:11 mbam-log-2008-10-23 (14-52-06).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 108294 Laufzeit: 16 minute(s), 51 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 7 Infizierte Registrierungsschlüssel: 34 Infizierte Registrierungswerte: 6 Infizierte Dateiobjekte der Registrierung: 16 Infizierte Verzeichnisse: 0 Infizierte Dateien: 27 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: C:\WINDOWS\system32\fccAqoMe.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\fspmorsb.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\iiffefgF.dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\jxduffxs.dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\jumwxj.dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\vwnskbot.dll (Trojan.Agent) -> No action taken. C:\WINDOWS\qnflkotm.dll (Trojan.FakeAlert) -> No action taken. Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{42ae1da1-ff60-4435-a81f-9b6538f865a6} (Trojan.Vundo.H) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\iiffefgf (Trojan.Vundo.H) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{42ae1da1-ff60-4435-a81f-9b6538f865a6} (Trojan.Vundo.H) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{bb76c28a-e32c-4d77-9570-1830f8381f1d} (Trojan.Vundo.H) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{bb76c28a-e32c-4d77-9570-1830f8381f1d} (Trojan.Vundo.H) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fb08a481-a7fa-4343-987d-9734b7abe2ed} (Trojan.Vundo.H) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{fb08a481-a7fa-4343-987d-9734b7abe2ed} (Trojan.Vundo.H) -> No action taken. HKEY_CLASSES_ROOT\lospn (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{c420cf9f-d9d6-421f-958f-aa59906c2b12} (Trojan.FakeAlert) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c420cf9f-d9d6-421f-958f-aa59906c2b12} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\TypeLib\{10026069-7a5f-4531-811e-c8df20643bee} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\Interface\{d71c4af2-9e0d-4eb3-98a6-f542e6f360d9} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\Interface\{e52c17c7-8498-4d09-93b8-0c9227d10aeb} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\lsksaq.bho (Trojan.FakeAlert) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\TotalSecure2009 (Rogue.TotalSecure) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{6be40059-f2bd-4971-8751-dd277ff40930} (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webvideo (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{5a363911-a215-4cf1-a3ae-aef3cfbd676a} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\TypeLib\{2a1a038e-09ab-4da4-9bd1-438e06ac2aa3} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\Interface\{66d0c62c-3340-463f-aa87-6f3e39884b13} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{e133a049-9d75-47f2-9e8a-b7f07d7e85da} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\TypeLib\{b6ed8c67-9a5e-4198-a613-3d3900289d65} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\Interface\{33d669b2-51a4-4f89-9313-1612699d8b1a} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\Interface\{9aecc806-1424-40d5-a061-f64257c6050b} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{b669a521-60f8-465c-aead-4360e4ccb2b3} (Trojan.FakeAlert) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b669a521-60f8-465c-aead-4360e4ccb2b3} (Trojan.FakeAlert) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VSPlugin (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\bkqxdons.bpms (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\bkqxdons.toolbar.1 (Trojan.FakeAlert) -> No action taken. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\320d18a1 (Trojan.Vundo.H) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{42ae1da1-ff60-4435-a81f-9b6538f865a6} (Trojan.Vundo) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\TotalSecure2009 (Rogue.TotalSecure) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\vwnskbot (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\qnflkotm (Trojan.FakeAlert) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{e133a049-9d75-47f2-9e8a-b7f07d7e85da} (Trojan.FakeAlert) -> No action taken. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\fccaqome -> No action taken. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\fccaqome -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.Homepage) -> Bad: (http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2) Good: (http://www.google.com/) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProductId (Trojan.FakeAlert) -> Bad: (VIRUS ALERT!) Good: (76416-OEM-0011903-00100) -> No action taken. HKEY_CURRENT_USER\Control Panel\International\sTimeFormat (Trojan.FakeAlert) -> Bad: (HH:mm: VIRUS ALERT!) Good: (HH:mm:ss) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowControlPanel (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyDocs (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoStartMenuMorePrograms (Hijack.StartMenu) -> Bad: (1) Good: (0) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\StartMenuLogOff (Hijack.StartMenu) -> Bad: (1) Good: (0) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoToolbarCustomize (Hijack.Explorer) -> Bad: (1) Good: (0) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetFolders (Hijack.Explorer) -> Bad: (1) Good: (0) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispCPL (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\WINDOWS\system32\iiffefgF.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\jumwxj.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\fccAqoMe.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\eMoqAccf.ini (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\eMoqAccf.ini2 (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\mrvkphee.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\eehpkvrm.ini (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\fspmorsb.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\bsrompsf.ini (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\jxduffxs.dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\sysbase32.dll (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\system32\fcccCstQ.dll (Trojan.Vundo) -> No action taken. C:\Dokumente und Einstellungen\PC\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1TVQU73K\ico[1] (Trojan.Vundo) -> No action taken. C:\Dokumente und Einstellungen\PC\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1TVQU73K\upd105320[1] (Trojan.Vundo) -> No action taken. C:\Dokumente und Einstellungen\PC\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1TVQU73K\nd82m0[1] (Trojan.Vundo) -> No action taken. C:\Dokumente und Einstellungen\PC\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WUE1N30I\file[1].exe (Trojan.Vundo) -> No action taken. C:\WINDOWS\vwnskbot.dll (Trojan.Agent) -> No action taken. C:\WINDOWS\woprdagt.exe (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\qnflkotm.dll (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\bkqxdons.dll (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\aetlsrkntlr.dll (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\k.txt (Trojan.FakeAlert) -> No action taken. C:\Dokumente und Einstellungen\PC\Anwendungsdaten\TmpRecentIcons\Total Secure 2009.lnk (Rogue.Link) -> No action taken. C:\Dokumente und Einstellungen\PC\Desktop\Protect Your Privacy.url (Rogue.Link) -> No action taken. C:\Dokumente und Einstellungen\PC\Desktop\Malware Defender.url (Rogue.Link) -> No action taken. C:\Dokumente und Einstellungen\PC\Desktop\System Error Fixer.url (Rogue.Link) -> No action taken. C:\Dokumente und Einstellungen\PC\Lokale Einstellungen\Temp\pwrmgr.exe (Trojan.FakeAlert) -> No action taken. wäre nett wenn mir jemand helfen könnte Gruß yalcinnn |
Themen zu Virus Alert neben der Uhr und Task-Manager deaktiviert |
administrator, alert, aufrufe, browser, content.ie5, desktop, disabletaskmgr, einstellungen, error, explorer, fehlermeldung, helfen, helper, hijack.displayproperties, hijack.homepage, hijack.startmenu, hijack.taskmanager, internet, internet explorer, log, malware.trace, malwarebytes, microsoft, notification, regedit, registrierungsschlüssel, rogue.link, software, system, system error, system32, task-manager, trojan.agent, virus, virus alert, virus alert!, winlogon, wmid |