|
Plagegeister aller Art und deren Bekämpfung: Kaspersky findet trojanisches Programm Trojan.Win32.FakeAV.tcuWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.01.2011, 10:44 | #1 |
| Kaspersky findet trojanisches Programm Trojan.Win32.FakeAV.tcu Hallo, seit kurzer Zeit findet Kaspersky bei mir einen "Trojaner" und bringt folgende Meldung. 02.01.2011 19:06:51 Gefunden trojanisches Programm Trojan.Win32.FakeAV.tcu\Device\HarddiskVolumeShadowCopy35\Users\Mustermann\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14\3c3320ce-5f398365 Hoch Habe versucht diesen zu entfernen, aber irgendwie klappt das nicht. Mit Kaspersky geht das nicht, weil ich nur die Option überspringen angeboten bekomme. Kann mit diesem Fehler nicht wirklich was anfangen. Habe auch über Goggel nix brauchbares gefunden. Schicke ein Hijackfile mit von heute. Vielen Dank schon mal. Gremlingizmo |
03.01.2011, 14:21 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kaspersky findet trojanisches Programm Trojan.Win32.FakeAV.tcu Hallo und
__________________Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ |
04.01.2011, 02:36 | #3 |
| Kaspersky findet trojanisches Programm Trojan.Win32.FakeAV.tcu Hallo,
__________________danke für Deine Antwort.Schicke Dir in den Anhängen die gewünschten Logfiles. Gruß Gremlingizmo |
04.01.2011, 11:50 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kaspersky findet trojanisches Programm Trojan.Win32.FakeAV.tcuZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
04.01.2011, 14:44 | #5 |
| Kaspersky findet trojanisches Programm Trojan.Win32.FakeAV.tcu Noch nicht wollte warten auf deine Antwort Prog ist aber noch offen. Funde können jederzeit entfernt werden. Gruß |
04.01.2011, 15:00 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kaspersky findet trojanisches Programm Trojan.Win32.FakeAV.tcu Ja bitte alles entfernen!
__________________ --> Kaspersky findet trojanisches Programm Trojan.Win32.FakeAV.tcu |
04.01.2011, 17:08 | #7 |
| Kaspersky findet trojanisches Programm Trojan.Win32.FakeAV.tcu Hallo, nach löschen und Neustart bekam ich dann dieses Logfile. Gruß |
04.01.2011, 19:43 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kaspersky findet trojanisches Programm Trojan.Win32.FakeAV.tcu Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
04.01.2011, 22:14 | #9 |
| Kaspersky findet trojanisches Programm Trojan.Win32.FakeAV.tcu Hallo, habe CC-Cleaner und CF ausgeführt, wie beschrieben. Schicke Dir hier das Logfile von CF. Gib einfach dann bitte kurz Bescheid, ob nun alles ok ist. Gruß |
05.01.2011, 11:46 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kaspersky findet trojanisches Programm Trojan.Win32.FakeAV.tcu Bitte nun Logs mit GMER und mbrcheck erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg Anleitung zu mbrcheck: Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
06.01.2011, 09:43 | #11 |
| Kaspersky findet trojanisches Programm Trojan.Win32.FakeAV.tcu Hallo, Gmer hat mir kein Logfile erstellt. Das von MBRCheck hänge ich Dir an. Gruß |
06.01.2011, 13:25 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kaspersky findet trojanisches Programm Trojan.Win32.FakeAV.tcuCode:
ATTFilter PhysicalDrive0 Model Number: ExcelStorTechnologyJ9250S, Rev: GM2OA52A PhysicalDrive2 Model Number: ST31000528AS, Rev: PhysicalDrive3 Model Number: FUJITSUMHV2060BH PL, Rev: PhysicalDrive1 Model Number: WDCWD3200JB-00KFA0, Rev: 08.05J08 Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Windows 7 MBR code detected SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79 931 GB \\.\PhysicalDrive2 RE: Unknown MBR code SHA1: 639AC5CDF8A5CF3245975932C6A4215450A7B98F 55 GB \\.\PhysicalDrive3 RE: Unknown MBR code SHA1: 909AA1564C33E51D85A1C8D76C2859643DFA987D 298 GB \\.\PhysicalDrive1 Windows XP MBR code detected SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A Wofür werden diese genutz: PhysicalDrive2 Model Number: ST31000528AS, Rev: PhysicalDrive3 Model Number: FUJITSUMHV2060BH PL, Rev: die haben nämlich einen unbekannten MBR, wenn es nur Datenplatten sind (auf dem kein Betriebssystem installiert ist) ist das so ok. Hast du Win7 und XP installiert?
__________________ Logfiles bitte immer in CODE-Tags posten |
06.01.2011, 18:24 | #13 |
| Kaspersky findet trojanisches Programm Trojan.Win32.FakeAV.tcu Hallo, habe Win7 installiert. Physikal Drive2 ist eine externe 1Terra Festplatte von IOMEGA. Physikal Drive3 ist auch eine Externe. das ist die aus meinem alten Laptop und da war XP drauf. Was ist das für eine Datei normalerweise.$RECYCLE.BIN. Habe diese auf dieser Platte aus dem Laptop und auf meiner D-Platte ( ist eine Partion von C ). Gruß |
06.01.2011, 19:56 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kaspersky findet trojanisches Programm Trojan.Win32.FakeAV.tcu RECYCLE ist für den Papierkorb Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
08.01.2011, 14:25 | #15 |
| Kaspersky findet trojanisches Programm Trojan.Win32.FakeAV.tcu Hallo, das dieses ein Papierkorb ist, war mir schon klar, aber was macht der auf meiner D- Partition? Auf der von meinem alten Laptop versteh ich das ja noch, weil da mal ein Betribssys. drau war, aber auf einer Partition . Hänge die 2 Logfiles an. Diese Meldung bei superanti sind POI finder Prog. meines Navis. Trojan.Agent/Gen-FakeAlert C:\DOKUMENTE UND EINSTELLUNGEN\GREMLIN\EIGENE DATEIEN\DOWNLOADS\WEBINSTALLERBECKER POI\POI FINDER 3.5 BECKER WEB DOWNLOADER.EXE C:\DOKUMENTE UND EINSTELLUNGEN\GREMLIN\EIGENE DATEIEN\DOWNLOADS\WEBINSTALLERBECKER_1\POI FINDER 3.5 BECKER WEB DOWNLOADER.EXE Bei denen weiß ich nicht, was das ist. Adware.Tracking Cookie C:\Users\Gremlin\AppData\Roaming\Microsoft\Windows\Cookies\gremlin@atdmt[1].txt Rogue.Pallidium (x86) HKU\S-1-5-21-2198741025-448658465-3649031003-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS#WARNONPOSTREDIRECT. Gruß |
Themen zu Kaspersky findet trojanisches Programm Trojan.Win32.FakeAV.tcu |
angeboten, appdata, cache, device, entferne, entfernen, fehler, folge, folgende, gefunde, java, kaspersky, kurzer, programm, schicke, troja, trojaner, trojanisches, trojanisches programm, users, versuch, versucht, wirklich, überspringen |