![]() |
|
Plagegeister aller Art und deren Bekämpfung: Tr/Rootkit.Gen auf meinem PcWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Tr/Rootkit.Gen auf meinem Pc Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4219 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 21.06.2010 01:20:04 mbam-log-2010-06-21 (01-20-04).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 196903 Laufzeit: 27 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 3 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 14 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\AppID\{84c3c236-f588-4c93-84f4-147b2abbe67b} (Adware.Adrotator) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Sky-Banners (Adware.Adrotator) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Sky-Banners (Adware.Adrotator) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\System Volume Information\_restore{0369CE46-8DE8-4715-9840-D2F2D2BAD92D}\RP1\A0002022.dll (Trojan.AdClicker) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{0369CE46-8DE8-4715-9840-D2F2D2BAD92D}\RP1\A0002033.exe (Trojan.Fraudpack) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{0369CE46-8DE8-4715-9840-D2F2D2BAD92D}\RP1\A0002034.exe (Trojan.Fraudpack) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{0369CE46-8DE8-4715-9840-D2F2D2BAD92D}\RP1\A0002035.dll (Trojan.AdClicker) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{0369CE46-8DE8-4715-9840-D2F2D2BAD92D}\RP1\A0002046.dll (Trojan.AdClicker) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{0369CE46-8DE8-4715-9840-D2F2D2BAD92D}\RP3\A0002580.exe (Trojan.Obitel) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{0369CE46-8DE8-4715-9840-D2F2D2BAD92D}\RP3\A0002582.exe (Adware.EZLife) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{0369CE46-8DE8-4715-9840-D2F2D2BAD92D}\RP3\A0002583.exe (Adware.EZLife) -> Quarantined and deleted successfully. C:\_OTL\MovedFiles\06172010_120812\C_Dokumente und Einstellungen\***\Anwendungsdaten\Hepi\ohka.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\_OTL\MovedFiles\06172010_120812\C_WINDOWS\system32\iupjvpcxhcfomr.exe (Adware.Adrotator) -> Quarantined and deleted successfully. C:\_OTL\MovedFiles\06172010_120812\C_\simplex.exe (Adware.Adrotator) -> Quarantined and deleted successfully. C:\Qoobox\Quarantine\C\WINDOWS\system32\userinit.exe.vir (Trojan.Obitel) -> Quarantined and deleted successfully. C:\Qoobox\Quarantine\C\WINDOWS\$NtUninstallMTF1011$\apUninstall.exe.vir (Adware.EZLife) -> Quarantined and deleted successfully. C:\Qoobox\Quarantine\C\Programme\$NtUninstallWTF1012$\elUninstall.exe.vir (Adware.EZLife) -> Quarantined and deleted successfully. sasw scann kommt morgen früh |
![]() | #2 |
![]() ![]() | ![]() Tr/Rootkit.Gen auf meinem Pc hab nochmal Malwarebytes gemacht:
__________________Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4219 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 21.06.2010 11:56:31 mbam-log-2010-06-21 (11-56-31).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 197127 Laufzeit: 14 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 6 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\ibmu.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\**\Startmenü\Programme\Autostart\ivut.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\michele\Startmenü\Programme\Autostart\ygpuox.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{0369CE46-8DE8-4715-9840-D2F2D2BAD92D}\RP3\A0002699.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{0369CE46-8DE8-4715-9840-D2F2D2BAD92D}\RP3\A0002700.exe (Adware.Adrotator) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{0369CE46-8DE8-4715-9840-D2F2D2BAD92D}\RP3\A0002701.exe (Adware.Adrotator) -> Quarantined and deleted successfully. |
![]() | #3 |
![]() ![]() | ![]() Tr/Rootkit.Gen auf meinem Pc hi, tut mir leid dass so lange nichts von mir kam, hatte diese woche aber fast gar keine zeit.
__________________hier der SUPERAntiSpyware scan: SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 06/24/2010 at 10:51 PM Application Version : 4.39.1002 Core Rules Database Version : 5115 Trace Rules Database Version: 2927 Scan type : Complete Scan Total Scan Time : 01:02:51 Memory items scanned : 465 Memory threats detected : 0 Registry items scanned : 4943 Registry threats detected : 0 File items scanned : 69448 File threats detected : 25 Adware.Tracking Cookie C:\Dokumente und Einstellungen\***\Cookies\***@atwola[1].txt .adfarm1.adition.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\n6w4ygqh.default\cookies.txt ] .adfarm1.adition.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\n6w4ygqh.default\cookies.txt ] .komtrack.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\n6w4ygqh.default\cookies.txt ] ad.zanox.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\n6w4ygqh.default\cookies.txt ] C:\Dokumente und Einstellungen\***\Cookies\***@atwola[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@sevenoneintermedia.112.2o7[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@2o7[1].txt .adfarm1.adition.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\abldg73d.default\cookies.sqlite ] .atdmt.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\abldg73d.default\cookies.sqlite ] .overture.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\abldg73d.default\cookies.sqlite ] de.sitestat.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\abldg73d.default\cookies.sqlite ] de.sitestat.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\abldg73d.default\cookies.sqlite ] adserver.71i.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\abldg73d.default\cookies.sqlite ] .2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\abldg73d.default\cookies.sqlite ] .2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\abldg73d.default\cookies.sqlite ] .bertelsmann.112.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\abldg73d.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\abldg73d.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\abldg73d.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\abldg73d.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\abldg73d.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\abldg73d.default\cookies.sqlite ] .bs.serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\abldg73d.default\cookies.sqlite ] .adopt.euroclick.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\abldg73d.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\abldg73d.default\cookies.sqlite ] |
![]() |
Themen zu Tr/Rootkit.Gen auf meinem Pc |
antivir, einfach, falsche, firefox, funktioniert, heute, internet, kopieren, leute, meldungen, neustart, nichts, opera, probleme, prozesse, quarantäne, scan, seite, suchfunktion, taskmanager, tr/rootkit.gen, verdächtige, verschoben, werbung |