Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.
Poste bitte alle Logfiles von Malwarebytes, v.a. die wo Funde waren, denn man muss schon wissen, was genau wo gefunden wurde.
Ok.
Das ist der Log als ich Malwarebyte zum ersten laufen gelassen habe.
Die weiteren Log's haben dann nichts mehr gefunden und somit muss ich die wohl nicht posten. (?)
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Datenbank Version: 4071
Windows 6.0.6002 Service Pack 2 (Safe Mode)
Internet Explorer 7.0.6002.18005
06.05.2010 16:58:38
mbam-log-2010-05-06 (16-58-38).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|G:\|H:\|I:\|J:\|K:\|)
Durchsuchte Objekte: 736029
Laufzeit: 2 Stunde(n), 18 Minute(n), 6 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 6
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 5
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\Software\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\YVIBBBHA8C (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\WEK9EMDHI9 (Trojan.Agent) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rwfpcsde (Rogue.AntiSpywareSoft) -> Quarantined and deleted successfully.
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
C:\Users\Michael\AppData\Local\hmusuvucx\yavyeegtssd.exe (Rogue.AntiSpywareSoft) -> Quarantined and deleted successfully.
C:\Users\Michael\AppData\Local\Temp\HFya.exe (Rootkit.Dropper) -> Quarantined and deleted successfully.
C:\Users\Michael\AppData\Local\Temp\MFMI.exe (Rogue.AntiSpywareSoft) -> Quarantined and deleted successfully.
C:\Users\Michael\Desktop\Marcel\CandiSoft_Load_0.5\ocr\netload.in\Captcha.exe (Malware.Packer) -> Quarantined and deleted successfully.
C:\Users\Michael\Desktop\Rest\Alles\Plugins\KeyGen.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
Zum Thema Anti SpyWare Soft - Zitat:
Zitat von cosinus
Hallo und
Poste bitte alle Logfiles von Malwarebytes, v.a. die wo Funde waren, denn man muss schon wissen, was genau wo gefunden wurde.
Ok.
Das ist - Anti SpyWare Soft...