Hi,
gestern beim Surfen mit Firefox 3.6.1 und Win 7 (aktuellster Stand) hat sich auf einmal die Security Tools Suite installiert und es erschienen jede Menge Meldungen von ST das mein System angeblich verseucht sei.
Ich habe dann im abgesicherten Modus einen Scan mit
Malwarebytes durchgeführt und konnte dadurch ST entfernen (zumindest di Symptone). Nun ist die Frage ob wirklich alles entfernt ist. Ausserdem wäre ich sehr daran interessiert zu wissen wie die ST auf meinen Rechner gelangt ist. Denn ich habe keine Datei runtergeladen! Wie kann sich das Zeug einfach so installieren?
Logfile von Malwarebytes:
Zitat:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Datenbank Version: 4883
Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385
19.10.2010 21:38:14
mbam-log-2010-10-19 (21-38-14).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 232735
Laufzeit: 19 Minute(n), 58 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 6
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
C:\Users\\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5AE150BE\setup[1].exe (Rogue.SecurityTool) -> Quarantined and deleted successfully.
C:\Users\\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5AE150BE\setup[2].exe (Trojan.Alureon.Gen) -> Quarantined and deleted successfully.
C:\Users\\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\S5DO26WU\setup[1].exe (Trojan.Hiloti) -> Quarantined and deleted successfully.
C:\Users\\AppData\Local\Temp\2D92.tmp.exe (Trojan.Alureon.Gen) -> Quarantined and deleted successfully.
C:\Users\\AppData\Local\Temp\3A35.tmp (Trojan.Alureon.Gen) -> Quarantined and deleted successfully.
C:\Users\\AppData\Local\Temp\yyLqWRXZIE.exe (Trojan.Hiloti) -> Quarantined and deleted successfully.
|