|
Plagegeister aller Art und deren Bekämpfung: rootkit.win32.agent.besn und mehr im system32Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.05.2010, 21:28 | #16 |
| rootkit.win32.agent.besn und mehr im system32 Die regelmäßigen Meldungen von Kaspersky über die Rootkits/Trojaner/Viren - was auch immer - erscheinen schon mal nicht mehr. Malewarebytes folgt dann morgen. SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 05/10/2010 at 10:10 PM Application Version : 4.37.1000 Core Rules Database Version : 4913 Trace Rules Database Version: 2725 Scan type : Complete Scan Total Scan Time : 03:57:24 Memory items scanned : 488 Memory threats detected : 0 Registry items scanned : 7035 Registry threats detected : 1 File items scanned : 243518 File threats detected : 2 Adware.UpMedia/SearchTool HKU\S-1-5-21-1966131690-2052747319-584720533-1006\Software\UptownInstaller Trojan.Agent/Gen-Nullo[Short] C:\SYSTEM VOLUME INFORMATION\_RESTORE{9C1EF364-CE4F-4227-85C8-468E78258163}\RP504\A0137293.DLL Trojan.Agent/Gen-Krpytik C:\WESTWOOD\MONOPOLY\DLG_GER.DLL |
11.05.2010, 18:40 | #17 |
| rootkit.win32.agent.besn und mehr im system32 Wenn ich mich jetzt nicht ganz täusche, dann heißt das doch, dass alles weg ist, oder (bin gerade vor Freude durch die Gegend gesprungen^^)?
__________________Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4090 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 11.05.2010 19:20:25 mbam-log-2010-05-11 (19-20-25).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 370119 Laufzeit: 2 Stunde(n), 45 Minute(n), 25 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
11.05.2010, 18:43 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | rootkit.win32.agent.besn und mehr im system32 Ja das sieht sehr gut aus
__________________Wenn Du denn keine Probleme mehr hast, solltest Du noch die Updates prüfen, dann biste auch entlassen Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ |
12.05.2010, 18:09 | #19 |
| rootkit.win32.agent.besn und mehr im system32 Hohoho, Freude^^. Vielen, vielen Dank, ich hatte schon gedacht, ich müsste alles platt machen . Ist Avira AntiVir sicher genug, oder sollte ich lieber bei Kaspersky bleiben um künftige Überfälle zu vermeiden? |
12.05.2010, 20:21 | #20 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | rootkit.win32.agent.besn und mehr im system32Zitat:
Halte Dich am besten grob an diese fünf Regeln: 1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!! 2) Halte Windows und alle verwendeten Programme immer aktuell 3) Führe regelmäßig Backups auf externe Medien durch 4) Arbeite mit eingeschränkten Rechten 5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar? Und auch noch ein Zitat von markus (mmk) über Virenscanner bzw. Security Suites: Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
15.05.2010, 16:57 | #21 |
| rootkit.win32.agent.besn und mehr im system32 OK, hab schon so dies und das deinstalliert oder aktualisiert. Ich werde die Ratschläge beherzigen. In ewiger Dankbarkeit^^ ontirio |
Themen zu rootkit.win32.agent.besn und mehr im system32 |
.com, adware.smartshopper, becker, black, browser, computer, converter, desktop, entfernen, firefox, flash player, gupdate, helper, helper.exe, hijack, hijack this, hotfix.exe, install.exe, keine antwort, keygen, logfile, magix, malwarebytes' anti-malware, mp3, msiexec.exe, plug-ins, rootkit, rootkit.win32.agent.besn, saver, security, security update, server, sierra, sketchup, software, starten, symantec, system, t-online.de, tower, trojan.win32.buzus.duug, trojaner, updates, video converter, virus, windows internet, windows internet explorer, windows xp, windows-sicherheitscenterdienst, wireless lan |