![]() |
|
Plagegeister aller Art und deren Bekämpfung: wie werde ich ihn los und was will er von mir: Trojaner TR/Fakealert.198144Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() wie werde ich ihn los und was will er von mir: Trojaner TR/Fakealert.198144 hallo erstmal! hab in den letzten virenscans mit antivir folgendes entdeckt: [...] C:\System Volume Information\_restore{6BF8E40B-4B6B-4324-AAD1-B6D3826844C6}\RP580\A0078862.exe [0] Archivtyp: 7-Zip --> data/OFFLINE/13882D38/A6C6E6CC/arc.dll [FUND] Ist das Trojanische Pferd TR/Fakealert.198144 [...] nun stellt sich mir die frage was tut das pferd und vor allem wie werde ich es wieder los? habe neben windows auch noch ubuntu aufm rechner. falls das im folgenden eine rolle spielt. es würde mich sehr freuen wenn mir jemand helfen könnte! vielen dank im voraus mbam-log Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4052 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 13.05.2010 15:59:38 mbam-log-2010-05-13 (15-59-38).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 130149 Laufzeit: 7 Minute(n), 34 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Trojan.BHO) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Trojan.BHO) -> No action taken. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Programme\ICQToolbar\toolbaru.dll (Trojan.BHO) -> No action taken. |
Themen zu wie werde ich ihn los und was will er von mir: Trojaner TR/Fakealert.198144 |
anti-malware, antivir, broken.opencommand, browser, dateien, explorer, folge, frage, fund, helper, icq, microsoft, programme, regedit.exe, service, shell, software, system, system volume information, trojan.bho, trojaner, trojanische pferd, ubuntu, version, windows, _restore |