|
Plagegeister aller Art und deren Bekämpfung: Virus vollständig entfernt?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.03.2010, 18:43 | #1 |
| Virus vollständig entfernt? hallo nach langer Zeit mal wieder ein Problem Vorhin auf einmal öffnete sich auf dem PC von meinem Sohn ständig so ein Security Programm, welches fast alles andere geblockt hatte. Taskmanager ließ sich nicht mehr öffnen sowie diverse andere Programme. Firefox ging zum Glück noch *g* Es kamen ständig Meldungen über angeblich gefundene Trojaner u.s.w. Habe daraufhin dann dieses MBAM durchlaufen lassen mit folgenden Ergebnis: Malwarebytes' Anti-Malware 1.44 Datenbank Version: 3870 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 15.03.2010 18:13:35 mbam-log-2010-03-15 (18-13-30).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 323209 Laufzeit: 1 hour(s), 8 minute(s), 46 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 8 Infizierte Registrierungswerte: 3 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 2 Infizierte Dateien: 11 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\CLSID\{ef34404a-747c-81d8-843a-d938e181273d} (Adware.BHO.FL) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\r-cclqbcsr--l3g (Adware.LoudMo) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\F5JMWNZTHI (Trojan.FakeAlert) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\AppDataLow\HavingFunOnline (Adware.BHO.FL) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\ROUA3O12PW (Trojan.FakeAlert) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e6782eda-7567-ac3f-186e-73f4f154db39} (Adware.AdRotator) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{e6782eda-7567-ac3f-186e-73f4f154db39} (Adware.AdRotator) -> No action taken. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\87537939 (Trojan.FakeAlert.H) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\f5jmwnzthi (Trojan.FakeAlert) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mailblocker (Trojan.Agent) -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\87537939 (Rogue.Multiple) -> No action taken. C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp\crack (RiskTool.P2P.H) -> No action taken. Infizierte Dateien: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\87537939\87537939.exe (Trojan.FakeAlert.H) -> No action taken. C:\WINDOWS\system32\r-ccLQBCsR--L3g.exe (Adware.LoudMo) -> No action taken. C:\WINDOWS\system32\drivers\zfbjnkf.sys (Rootkit.Agent) -> No action taken. C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp\crack\readme.txt (RiskTool.P2P.H) -> No action taken. C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\winesm32.exe (Trojan.Downloader) -> No action taken. C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> No action taken. C:\Dokumente und Einstellungen\***\Desktop\Security Tool.LNK (Rogue.SecurityTool) -> No action taken. C:\Dokumente und Einstellungen\***\Startmenü\Programme\Security Tool.LNK (Rogue.SecurityTool) -> No action taken. C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> No action taken. C:\Dokumente und Einstellungen\***\Anwendungsdaten\avdrn.dat (Malware.Trace) -> No action taken. C:\WINDOWS\system32\dwMqROcuM-e_d_.dll (Adware.AdRotator) -> No action taken. ------------- jetzt nach Neustart scheint wieder alles ok, keine nervigen Meldungen mehr Aber ist das Teil jetzt wirklich restlos weg? Über Hilfe wäre ich dankbar Liebe Grüße nici |
15.03.2010, 20:20 | #2 | |
/// Helfer-Team | Virus vollständig entfernt?Zitat:
Cracks, Serials und Keygens sind illegal. Derlei Aktivitäten werden von uns nicht unterstützt. Für Dich geht es hier weiter: Neuaufsetzen des Systems Danach nie wieder illegale Software nutzen! Ein Tipp noch: Ändere alle Deine Passwörter (eMail, eBay, Online-Banking, ...)
__________________ |
Themen zu Virus vollständig entfernt? |
.dll, adware.adrotator, appdatalow, auf einmal, autostart, browser, dateien, desktop, diverse, einstellungen, entfernt?, explorer, firefox, helper, malware.trace, microsoft, neustart, nicht mehr öffnen, online, problem, programm, security, software, system, system32, taskmanager, temp, trojan.agent, trojan.downloader, trojaner, virus, {66ba574b-1e11-49b8-909c-8cc9e0e8e015}.job |