|
Plagegeister aller Art und deren Bekämpfung: Malwarebytes BerichtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.05.2010, 17:59 | #1 |
| Malwarebytes Bericht Hallo liebe User, ich weis nicht genau wo das hin muss mit meiner Frage deshalb poste ich einfach mal hier rein. Und zwar habe ich mir einen Virus eingefangen gehabt. Hier im Forum hab ich abhilfe bekommen, mit dem Programm Malwarebytes. Ich hatte dieses Fake Programm Desktop Security 2010 auf meinen PC. In der Anleitung hieß es ich soll um sicher zu gehen, den Ergebnissbericht hier rein kopieren. Hier ist er: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4059 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 02.05.2010 18:46:47 mbam-log-2010-05-02 (18-46-47).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 134561 Laufzeit: 3 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 3 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 2 Infizierte Dateien: 18 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\Software\Desktop Security 2010 (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Desktop Security 2010 (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\desktop security 2010 (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\securitycenter (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\v7u8jfwscefu (Trojan.FakeAlert) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\Users\Amin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Desktop Security 2010 (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. C:\Users\Amin\AppData\Roaming\Desktop Security 2010 (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. Infizierte Dateien: C:\Users\Amin\AppData\Local\Temp\FC32.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully. C:\Users\Amin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Desktop Security 2010\Activate Desktop Security 2010.lnk (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. C:\Users\Amin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Desktop Security 2010\Desktop Security 2010.lnk (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. C:\Users\Amin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Desktop Security 2010\Help Desktop Security 2010.lnk (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. C:\Users\Amin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Desktop Security 2010\How to Activate Desktop Security 2010.lnk (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. C:\Users\Amin\AppData\Roaming\Desktop Security 2010\Desktop Security 2010.exe (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. C:\Users\Amin\AppData\Roaming\Desktop Security 2010\mfc71.dll (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. C:\Users\Amin\AppData\Roaming\Desktop Security 2010\MFC71ENU.DLL (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. C:\Users\Amin\AppData\Roaming\Desktop Security 2010\msvcp71.dll (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. C:\Users\Amin\AppData\Roaming\Desktop Security 2010\msvcr71.dll (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. C:\Users\Amin\AppData\Roaming\Desktop Security 2010\securitycenter.exe (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. C:\Users\Amin\AppData\Roaming\Desktop Security 2010\securityhelper.exe (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. C:\Users\Amin\AppData\Roaming\Desktop Security 2010\taskmgr.dll (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. C:\Users\Amin\AppData\Local\Temp\m.2C875.tmp.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\Users\Amin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Desktop Security 2010.LNK (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. C:\Users\Amin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Desktop Security 2010.LNK (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. C:\Users\Amin\AppData\Local\Temp\wrfwe_di.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Amin\AppData\Local\Temp\test.exe (Trojan.Agent) -> Quarantined and deleted successfully. Ich hoffe ihr könnt etwas damit anfangen und einen PC unwissenden helfen. MFG Bigbam |
03.05.2010, 14:32 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malwarebytes Bericht Hallo und
__________________bitte nen Vollscan mit Malwarebytes machen (vorher aktualisieren) und Log posten. Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ |
Themen zu Malwarebytes Bericht |
.dll, anleitung, anti-malware, appdata, bericht, dateien, desktop, desktop security 2010, explorer, fake, forum, frage, help, install, launch, local\temp, malwarebytes, microsoft, programm, roaming, security, securitycenter.exe, securityhelper.exe, software, start, start menu, taskmgr.dll, temp, trojan.agent, trojan.downloader, trojan.fakealert, unwissenden, virus, virus eingefangen |