Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: 3 infizierte Dateiobjekte der Registrierung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.09.2009, 15:59   #1
sky
 
3 infizierte Dateiobjekte der Registrierung - Standard

3 infizierte Dateiobjekte der Registrierung



hallo

heute hab ich, als ich auf eine Website zugreifen wollte, eine Meldung von Avira erhalten.
Daraufhin hab ich Malwarebytes durchlaufen lassen.
Das hat dann 3 Registrierungsobjekte gefunde, die infiziert sind

Kann mir bitte einer Helfen?
Mit den Registrierungsdingern kenn ich mich ned aus.
Im Anhang ist Malwarebytes-Log

Mit freundlichen Grüßen,
sky
__________________
Anleitung: CCleaner
Anleitung:Malwarebytes
Anleitung:SUPERAntiSpyware

Alt 25.09.2009, 19:01   #2
john.doe
 
3 infizierte Dateiobjekte der Registrierung - Standard

3 infizierte Dateiobjekte der Registrierung



Hallo und
Zitat:
als ich auf eine Website zugreifen wollte,
Welche war das?
Zitat:
Das hat dann 3 Registrierungsobjekte gefunde, die infiziert sind
Die Funde können Anzeichen für eine Infektion sein, allerdings auch bewusst von dir verändert worden sein. Hast du im Security Center bestimmte Dinge abgestellt?

Poste beide Logs von RSIT.

ciao, andreas
__________________

__________________

Alt 25.09.2009, 19:10   #3
sky
 
3 infizierte Dateiobjekte der Registrierung - Standard

3 infizierte Dateiobjekte der Registrierung



Zitat:
Zitat von john.doe Beitrag anzeigen
Hallo und
Bin zwar schon ein bisschen dabei, aber trotzdem Danke.
(Ich bin User Unbenannt)
Zitat:
Zitat von john.doe Beitrag anzeigen
Welche war das?
Wenn du mir ein bisschen Zeit gibst, kann ichs dir sagen.
Zitat:
Zitat von john.doe Beitrag anzeigen
Die Funde können Anzeichen für eine Infektion sein, allerdings auch bewusst von dir verändert worden sein. Hast du im Security Center bestimmte Dinge abgestellt?
Ich schätze mal nicht, da ich gar nicht weiß wo das ist.

Zitat:
Zitat von john.doe Beitrag anzeigen
Poste beide Logs von RSIT.
Hat zwei Logs ausgespuckt.
Sind im Anhang.

Danke trotzdem das du mir helfen "wirst".

sky
__________________
__________________

Alt 25.09.2009, 19:33   #4
john.doe
 
3 infizierte Dateiobjekte der Registrierung - Standard

3 infizierte Dateiobjekte der Registrierung



Zitat:
Wenn du mir ein bisschen Zeit gibst, kann ichs dir sagen.
Zwei Minuten hast du, danach kostet es teuer.
Zitat:
(Ich bin User Unbenannt)
Du versuchst hier zu helfen bei den Logs? Fange bei dir an.

Ist dein Provider AOL?

Hast du dir das Programm WeatherSpy bewusst installiert?

Benötigst du Google Desktop?

Was ist das?
Zitat:
Shredder 10
Shredder 11 Opening Book
Shredder 11 UCI
Und das?
Zitat:
Zune Desktop Theme
Was soll das?
Zitat:
O24 - Desktop Component 0: (no name) - file:///C:/DOKUME~1/Alois/LOKALE~1/Temp/msohtml1/01/clip_image001.gif
ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 25.09.2009, 19:41   #5
sky
 
3 infizierte Dateiobjekte der Registrierung - Standard

3 infizierte Dateiobjekte der Registrierung



Zitat:
Zitat von john.doe Beitrag anzeigen
Zwei Minuten hast du, danach kostet es teuer.
^^
Zitat:
Zitat von john.doe Beitrag anzeigen
Du versuchst hier zu helfen bei den Logs? Fange bei dir an.
Was is?

Zitat:
Zitat von john.doe Beitrag anzeigen
Ist dein Provider AOL?
Was is denn ein Provider???
Ich hab mal gehört es gibt einen Browser namens AOL.
Den hab ich, aber noch nie benutzt.

Zitat:
Zitat von john.doe Beitrag anzeigen
Hast du dir das Programm WeatherSpy bewusst installiert?
Keine Ahnung wer Weather Spy ist.


Zitat:
Zitat von john.doe Beitrag anzeigen
Benötigst du Google Desktop?
glaub nicht.
Was genau ist das?



Zitat:
Zitat von john.doe Beitrag anzeigen
Zune Desktop Theme
Damit sieht XP schwarz aus.


Zitat:
Was ist das?:
Shredder 10
Shredder 11 Opening Book
Shredder 11 UCI
ich dachte du bist das Computergenie.
Ich hab keine Ahnung.....

Zitat:
Was soll das?:
O24 - Desktop Component 0: (no name) - file:///C:/DOKUME~1/Alois/LOKALE~1/Temp/msohtml1/01/clip_image001.gif
Wie du schon gesagt hast kann ich kein Hijackthis.
das müsstest du wissen.....

sky

__________________
Anleitung: CCleaner
Anleitung:Malwarebytes
Anleitung:SUPERAntiSpyware

Alt 25.09.2009, 20:07   #6
john.doe
 
3 infizierte Dateiobjekte der Registrierung - Standard

3 infizierte Dateiobjekte der Registrierung



Um Klartext zu sprechen: Deine Softwareliste sieht so aus, wie bei Hempels unterm Sofa. (Deutsche Redensart, gemeint ist das absolute Chaos.)

Ein typischer Rechner auf dem jeder Müll installiert wird und sich dann jemand beklagt, dass er so langsam läuft. Was ich von Norton halte, habe ich schon an anderen Stellen kundgetan.
Zitat:
Was is denn ein Provider?
Provider ? Wikipedia

Hier ist gemeint => Internetdienstanbieter ? Wikipedia
Zitat:
Keine Ahnung wer Weather Spy ist.
Habe ich schon vermutet.
Zitat:
glaub nicht.

Zitat:
Damit sieht XP schwarz aus.
Jo, das ist ja auch wichtig!
Zitat:
Ich hab keine Ahnung....
Ist offensichtlich.
Zitat:
das müsstest du wissen.....
Das ist ein Hintergrundbild, IMHO mehr als flüssig und nur dazu bestimmt unnütz Ressourcen zu verbraten.

1.) Deinstalliere:
  • Adobe Reader 8.1.4 - Deutsch
  • AOL Deutschland
  • AOL Meine Fotos Bildschirmschoner
  • AOL Optimized Dial-In
  • Fritz10 Update
  • Google Desktop
  • Google Toolbar for Internet Explorer
  • Google Updater
  • ICQ Toolbar
  • Java(TM) 6 Update 11
  • Java(TM) 6 Update 2
  • Java(TM) 6 Update 3
  • Java(TM) 6 Update 5
  • Java(TM) 6 Update 7
  • Shredder 10
  • Shredder 11 Opening Book
  • Shredder 11 UCI
  • Spelling Dictionaries Support For Adobe Reader 8
  • Viewpoint Media Player
  • VLC media player 0.9.8a
2.) Installiere (Toolbars immer abwählen, Haken weg):3.) Starte HJT => Do a system scan only => Markiere:
Zitat:
Alle R0, R1, R3, O2, O3, O8, O9, O16 und O20-Einträge
O4 - HKLM\..\Run: [QuickTime Task] "D:\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [OpwareSE2] "C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [WeatherSpy] F:\WeatherSpy\WeatherSpy\WeatherSpy.exe
O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\Alois\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6.5\ICQ.exe" silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Windows Search.lnk = C:\Programme\Windows Desktop Search\WindowsSearch.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOKUME~1/Alois/LOKALE~1/Temp/msohtml1/01/clip_image001.gif
=> Fix checked => Neustart => Neues HJT-Log posten.

ciao, andreas
__________________
--> 3 infizierte Dateiobjekte der Registrierung

Antwort

Themen zu 3 infizierte Dateiobjekte der Registrierung
anhang, avira, erhalte, gefunde, infiziert, infizierte, malwarebytes, meldung, registrierung, website, zugreife, zugreifen




Ähnliche Themen: 3 infizierte Dateiobjekte der Registrierung


  1. Infizierte Dateiobjekte in der Registry
    Plagegeister aller Art und deren Bekämpfung - 03.02.2013 (72)
  2. PUP.MyWebSearch in der Registrierung
    Plagegeister aller Art und deren Bekämpfung - 19.10.2012 (1)
  3. Registrierung der Build öffnet heute
    Nachrichten - 08.08.2012 (0)
  4. Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung
    Log-Analyse und Auswertung - 06.06.2012 (59)
  5. groupon.co.uk sendet ungewollte Registrierung
    Überwachung, Datenschutz und Spam - 06.04.2011 (3)
  6. Malwarebytes: Hijack.UserInit in Registrierung - Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 20.06.2009 (0)
  7. Forum-Registrierung mit Name und Wohnort?
    Überwachung, Datenschutz und Spam - 04.03.2008 (13)
  8. srePostpone will was in der Registrierung ändern
    Plagegeister aller Art und deren Bekämpfung - 12.01.2008 (5)
  9. Änderung der Registrierung bzw. und Namen des Systemordners
    Alles rund um Windows - 15.06.2007 (14)
  10. Registrierung wiederherstellen nach Feeware-Install.
    Alles rund um Windows - 20.10.2006 (9)
  11. xp Registrierung
    Alles rund um Windows - 05.02.2006 (13)
  12. Problem in der Registrierung
    Log-Analyse und Auswertung - 02.01.2006 (4)
  13. Werte in der Registrierung löschen
    Alles rund um Windows - 12.09.2005 (2)
  14. iexplore.pif in der registrierung
    Plagegeister aller Art und deren Bekämpfung - 23.08.2005 (4)
  15. Registrierung aufräumen?
    Antiviren-, Firewall- und andere Schutzprogramme - 07.01.2005 (6)

Zum Thema 3 infizierte Dateiobjekte der Registrierung - hallo heute hab ich, als ich auf eine Website zugreifen wollte, eine Meldung von Avira erhalten. Daraufhin hab ich Malwarebytes durchlaufen lassen. Das hat dann 3 Registrierungsobjekte gefunde, die infiziert - 3 infizierte Dateiobjekte der Registrierung...
Archiv
Du betrachtest: 3 infizierte Dateiobjekte der Registrierung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.