|
Log-Analyse und Auswertung: PUP.Dealio und diverse andere in QuarantäneWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.01.2011, 21:00 | #16 |
| PUP.Dealio und diverse andere in Quarantäne So, das wäre erledigt. |
30.01.2011, 21:26 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PUP.Dealio und diverse andere in Quarantäne Dann mach bitte ein neues Log mit mbrcheck.
__________________
__________________ |
30.01.2011, 21:28 | #18 |
| PUP.Dealio und diverse andere in Quarantäne Gerne:
__________________MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: Acer BIOS Manufacturer: Acer System Manufacturer: Acer System Product Name: Aspire 7520 Logical Drives Mask: 0x000000dc Kernel Drivers (total 162): 0x82450000 \SystemRoot\system32\ntkrnlpa.exe 0x8241D000 \SystemRoot\system32\hal.dll 0x8060B000 \SystemRoot\system32\kdcom.dll 0x80612000 \SystemRoot\system32\PSHED.dll 0x80623000 \SystemRoot\system32\BOOTVID.dll 0x8062B000 \SystemRoot\system32\CLFS.SYS 0x8066C000 \SystemRoot\system32\CI.dll 0x8074C000 \SystemRoot\system32\drivers\Wdf01000.sys 0x807C8000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x82A02000 \SystemRoot\system32\drivers\acpi.sys 0x82A48000 \SystemRoot\system32\drivers\WMILIB.SYS 0x82A51000 \SystemRoot\system32\drivers\msisadrv.sys 0x82A59000 \SystemRoot\system32\drivers\pci.sys 0x82A80000 \SystemRoot\System32\drivers\partmgr.sys 0x82A8F000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x82A92000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x82A9C000 \SystemRoot\system32\drivers\volmgr.sys 0x82AAB000 \SystemRoot\System32\drivers\volmgrx.sys 0x82AF5000 \SystemRoot\system32\drivers\pciide.sys 0x82AFC000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x82B0A000 \SystemRoot\System32\drivers\mountmgr.sys 0x82B1A000 \SystemRoot\system32\drivers\atapi.sys 0x82B22000 \SystemRoot\system32\drivers\ataport.SYS 0x82B40000 \SystemRoot\system32\drivers\fltmgr.sys 0x82B72000 \SystemRoot\system32\drivers\fileinfo.sys 0x82B82000 \SystemRoot\system32\DRIVERS\psdfilter.sys 0x82B8B000 \SystemRoot\System32\Drivers\ksecdd.sys 0x89C0C000 \SystemRoot\system32\drivers\ndis.sys 0x89D17000 \SystemRoot\system32\drivers\msrpc.sys 0x89D42000 \SystemRoot\system32\drivers\NETIO.SYS 0x89E07000 \SystemRoot\System32\drivers\tcpip.sys 0x89EF1000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8A006000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8A116000 \SystemRoot\system32\drivers\volsnap.sys 0x8A14F000 \SystemRoot\System32\Drivers\spldr.sys 0x8A157000 \SystemRoot\System32\Drivers\mup.sys 0x8A166000 \SystemRoot\System32\drivers\ecache.sys 0x8A18D000 \SystemRoot\system32\drivers\disk.sys 0x8A19E000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8A1BF000 \SystemRoot\system32\drivers\crcdisk.sys 0x8A1E8000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8A1F3000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x89F0C000 \SystemRoot\system32\DRIVERS\amdk8.sys 0x89F1C000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x8A1FC000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x89F25000 \SystemRoot\system32\DRIVERS\enecir.sys 0x89F37000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x89F4A000 \SystemRoot\system32\DRIVERS\DKbFltr.sys 0x89F54000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x89F5F000 \SystemRoot\system32\DRIVERS\Apfiltr.sys 0x89F8B000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8A000000 \SystemRoot\system32\DRIVERS\nvsmu.sys 0x89F96000 \SystemRoot\system32\DRIVERS\usbohci.sys 0x89FA0000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x89FDE000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x89D7D000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8A003000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys 0x8D607000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8D694000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x8D6A4000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x8D6B2000 \SystemRoot\system32\DRIVERS\sdbus.sys 0x8D6CC000 \SystemRoot\system32\DRIVERS\rimmptsk.sys 0x8D6DB000 \SystemRoot\system32\DRIVERS\rimsptsk.sys 0x8D6EF000 \SystemRoot\system32\DRIVERS\rixdptsk.sys 0x8D80B000 \SystemRoot\system32\DRIVERS\nvmfdx32.sys 0x8DA09000 \SystemRoot\system32\DRIVERS\bcmwl6.sys 0x8DC03000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x8E345000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8E3E6000 \SystemRoot\System32\drivers\watchdog.sys 0x8DB0B000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8DB3A000 \SystemRoot\system32\DRIVERS\storport.sys 0x8E3F2000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8DB7B000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8DB92000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8DB9D000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8DBC0000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8DBCF000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8DBE3000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8D908000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8E3FD000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8D918000 \SystemRoot\system32\DRIVERS\ks.sys 0x8D942000 \SystemRoot\system32\DRIVERS\circlass.sys 0x8D950000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8D95A000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8D967000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8D99C000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8E800000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x8D9AD000 \SystemRoot\system32\drivers\portcls.sys 0x8D9DA000 \SystemRoot\system32\drivers\drmk.sys 0x8D740000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys 0x8EA03000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys 0x8EB06000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys 0x8EBBB000 \SystemRoot\system32\drivers\modem.sys 0x8EBC8000 \SystemRoot\system32\DRIVERS\hidir.sys 0x8EBD3000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x8EBE3000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x8EBEA000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x8EBF3000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x8E9EE000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x8E9F7000 \SystemRoot\System32\Drivers\Null.SYS 0x8DBF8000 \SystemRoot\System32\Drivers\Beep.SYS 0x8D77D000 \SystemRoot\System32\drivers\vga.sys 0x8D789000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8DA00000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8D800000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8D7AA000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8D7B5000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8D7C3000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x8D7CC000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8D7E2000 \SystemRoot\system32\DRIVERS\smb.sys 0x89D95000 \SystemRoot\system32\drivers\afd.sys 0x8EC01000 \SystemRoot\System32\DRIVERS\netbt.sys 0x8EC33000 \SystemRoot\system32\DRIVERS\pacer.sys 0x8EC49000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8EC57000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x8EC6A000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x8EC70000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8ECAC000 \??\C:\PROGRA~1\LAUNCH~1\DPortIO.sys 0x8ECB0000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8ECBA000 \SystemRoot\System32\Drivers\dfsc.sys 0x8ECD1000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x8ECF7000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x8ED00000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8ED02000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0x8ED17000 \SystemRoot\System32\Drivers\crashdmp.sys 0x8ED24000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x8ED2F000 \SystemRoot\System32\Drivers\dump_atapi.sys 0x8ED37000 \SystemRoot\System32\Drivers\fastfat.SYS 0x96E80000 \SystemRoot\System32\win32k.sys 0x8ED5F000 \SystemRoot\System32\drivers\Dxapi.sys 0x8ED69000 \SystemRoot\system32\DRIVERS\monitor.sys 0x970A0000 \SystemRoot\System32\TSDDD.dll 0x970C0000 \SystemRoot\System32\cdd.dll 0x8ED78000 \SystemRoot\system32\drivers\luafv.sys 0x8ED93000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x9C40F000 \SystemRoot\system32\drivers\spsys.sys 0x9C4BF000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x9C4CF000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x9C4F9000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x9C503000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x9C516000 \SystemRoot\system32\drivers\HTTP.sys 0x9C583000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x9C5A0000 \SystemRoot\system32\DRIVERS\bowser.sys 0x9C5B9000 \SystemRoot\System32\drivers\mpsdrv.sys 0x9C5CE000 \SystemRoot\system32\drivers\mrxdav.sys 0x8EDA8000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x8EDC7000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x8A1C8000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x807D5000 \SystemRoot\System32\DRIVERS\srv2.sys 0x9D803000 \SystemRoot\System32\DRIVERS\srv.sys 0x9D869000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x9D87F000 \??\C:\Acer\Empowering Technology\eRecovery\int15.sys 0x9D886000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys 0x9D88A000 \SystemRoot\system32\drivers\peauth.sys 0x9D968000 \SystemRoot\system32\DRIVERS\PSDNServ.sys 0x9D971000 \SystemRoot\system32\DRIVERS\PSDVdisk.sys 0x9D983000 \SystemRoot\System32\Drivers\secdrv.SYS 0x9D98D000 \SystemRoot\System32\drivers\tcpipreg.sys 0x9D999000 \SystemRoot\system32\DRIVERS\xaudio.sys 0x9D9A1000 \??\C:\Program Files\Acer Arcade Deluxe\Play Movie\000.fcl 0x9D9BE000 \SystemRoot\system32\DRIVERS\psi_mf.sys 0x77840000 \Windows\System32\ntdll.dll Processes (total 76): 0 System Idle Process 4 System 508 C:\Windows\System32\smss.exe 576 csrss.exe 628 C:\Windows\System32\wininit.exe 636 csrss.exe 672 C:\Windows\System32\services.exe 684 C:\Windows\System32\lsass.exe 692 C:\Windows\System32\lsm.exe 780 C:\Windows\System32\winlogon.exe 888 C:\Windows\System32\svchost.exe 952 C:\Windows\System32\nvvsvc.exe 984 C:\Windows\System32\svchost.exe 1120 C:\Windows\System32\svchost.exe 1172 C:\Windows\System32\svchost.exe 1184 C:\Windows\System32\svchost.exe 1280 C:\Windows\System32\audiodg.exe 1304 C:\Windows\System32\svchost.exe 1328 C:\Windows\System32\SLsvc.exe 1368 C:\Windows\System32\svchost.exe 1428 C:\Windows\System32\rundll32.exe 1576 C:\Windows\System32\svchost.exe 1724 C:\Windows\System32\wlanext.exe 1840 C:\Windows\System32\spoolsv.exe 1884 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1896 C:\Windows\System32\svchost.exe 1092 C:\Windows\System32\taskeng.exe 1272 C:\Windows\System32\dwm.exe 1516 C:\Windows\explorer.exe 1096 C:\Windows\System32\taskeng.exe 2152 C:\Windows\RtHDVCpl.exe 2164 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2200 C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe 2224 C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe 2268 C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe 2356 C:\Acer\Empowering Technology\eAudio\eAudio.exe 2364 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe 2400 C:\Acer\Empowering Technology\eNet\eNet Service.exe 2456 C:\Program Files\Common Files\LightScribe\LSSrvc.exe 2492 C:\Acer\Mobility Center\MobilityService.exe 2556 C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe 2644 C:\Windows\System32\svchost.exe 2684 C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2728 C:\Windows\System32\svchost.exe 2816 C:\Windows\System32\svchost.exe 2856 C:\Windows\System32\SearchIndexer.exe 2936 C:\Windows\System32\drivers\XAudio.exe 2952 C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe 3032 C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe 3088 C:\Acer\Empowering Technology\ePower\ePowerSvc.exe 3344 WmiPrvSE.exe 3392 WmiPrvSE.exe 3536 unsecapp.exe 3652 C:\Program Files\Mozilla Firefox\firefox.exe 3840 C:\Windows\System32\taskeng.exe 3888 C:\Program Files\Secunia\PSI\psi.exe 836 C:\Program Files\Launch Manager\LManager.exe 1568 C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe 1716 C:\Program Files\Apoint2K\Apoint.exe 2212 C:\Windows\System32\rundll32.exe 2376 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 564 C:\Program Files\DivX\DivX Update\DivXUpdate.exe 2636 C:\Program Files\Common Files\Java\Java Update\jusched.exe 1200 C:\Program Files\Windows Sidebar\sidebar.exe 1244 C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe 3296 C:\Acer\Empowering Technology\eNet\eNMTray.exe 3764 C:\Acer\Empowering Technology\ePower\ePower_DMC.exe 2564 C:\Acer\Empowering Technology\Acer.Empowering.Framework.Supervisor.exe 2120 C:\Acer\Empowering Technology\eRecovery\eRAgent.exe 2136 C:\Users\****\AppData\Local\Temp\RtkBtMnt.exe 500 C:\Program Files\Apoint2K\ApMsgFwd.exe 980 C:\Program Files\Apoint2K\ApntEx.exe 4536 C:\Program Files\Avira\AntiVir Desktop\avcenter.exe 4608 C:\Program Files\Mozilla Firefox\plugin-container.exe 4356 C:\Users\****\Desktop\MBRCheck.exe 2196 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`70a00000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000026`83700000 (NTFS) \\.\G: --> \\.\PhysicalDrive1 at offset 0x00000018`8cb4a600 (FAT32) \\.\H: --> \\.\PhysicalDrive1 at offset 0x00000000`007e0000 (FAT32) PhysicalDrive0 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11 PhysicalDrive1 Model Number: GenericExternal, Rev: 1.08 Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 298 GB \\.\PhysicalDrive1 RE: Unknown MBR code SHA1: 639AC5CDF8A5CF3245975932C6A4215450A7B98F Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: |
30.01.2011, 21:36 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PUP.Dealio und diverse andere in Quarantäne Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
31.01.2011, 19:25 | #20 |
| PUP.Dealio und diverse andere in Quarantäne Hier schonmal das erste Log: SUPERAntiSpyware Scan Log SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generated 01/31/2011 at 06:53 PM Application Version : 4.48.1000 Core Rules Database Version : 6307 Trace Rules Database Version: 4119 Scan type : Complete Scan Total Scan Time : 01:00:21 Memory items scanned : 801 Memory threats detected : 0 Registry items scanned : 8721 Registry threats detected : 0 File items scanned : 31482 File threats detected : 38 Adware.Tracking Cookie adserv.quality-channel.de [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] alotporn.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] banners.securedataimages.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] bc.youporn.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] cdn.eyewonder.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] cdn1.eyewonder.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] cdn5.specificclick.net [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] ch.mediaplanet.streamingbolaget.se [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] counter.cam-content.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] files.youporn.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] flvtools.spacash.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] ia.media-imdb.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] imagesrv.adition.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] media.kyte.tv [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] media.mtvnservices.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] media.scanscout.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] media01.kyte.tv [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] mediadb.kicker.de [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] pornder.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] s0.2mdn.net [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] secure-us.imrworldwide.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] static.youporn.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] vidii.hardsextube.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] Alpha Porno - Free XXX porn TUBE MOVIES. Free Sex Video [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] ARD Mediathek: Übersicht [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] Free Porn Videos, Porn Tube, Sex Videos, Sex & Free XXX Porno Clips [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] www.naiadsystems.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] Free Porn Videos & Sex Movies - Porno, XXX, Porn Tube and Pussy Porn [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] www.secmedia.de [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] SexTube - free porn videos and sex videos [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] Internet, Telefon und Kabelfernsehen von Unitymedia [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] youporn.videobox.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ] C:\Users\*\AppData\Roaming\Microsoft\Windows\Cookies\Low\*@fastclick[1].txt C:\Users\*\AppData\Roaming\Microsoft\Windows\Cookies\Low\*@ad.yieldmanager[2].txt C:\Users\*\AppData\Roaming\Microsoft\Windows\Cookies\Low\*@atdmt[1].txt C:\Users\*\AppData\Roaming\Microsoft\Windows\Cookies\Low\*@interclick[1].txt Alpha Porno - Free XXX porn TUBE MOVIES. Free Sex Video [ C:\Users\****\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\2NP35GZK ] www.naiadsystems.com [ C:\Users\****\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\2NP35GZK ] ======================================================================================================================= Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5649 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18999 31.01.2011 20:22:31 mbam-log-2011-01-31 (20-22-31).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|G:\|H:\|) Durchsuchte Objekte: 342996 Laufzeit: 1 Stunde(n), 19 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Geändert von DanSkorksi (31.01.2011 um 20:23 Uhr) |
31.01.2011, 20:24 | #21 |
| PUP.Dealio und diverse andere in Quarantäne Damit wären die Scans durch. Was mache ich eigentlich mit den Quarantänen von Antispyware und Antivir? Kann ich die jetzt bereinigen, also die Dateien löschen? Gruß Daniel |
31.01.2011, 21:16 | #22 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | PUP.Dealio und diverse andere in Quarantäne Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit? Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
31.01.2011, 21:24 | #23 |
| PUP.Dealio und diverse andere in Quarantäne OK, das mit der Quarantäne ist gut zu wissen. Dann bleibt da also alles beim alten. Probleme hatte ich ja eigentlich überhaupt keine, halt nur die Funde. Und neue Funde habe ich auch keine. Ich nehme an, dass ich dennoch alle möglichen Passwörter ändern sollte? Übrigens: Vielen herzlichen Dank.:-) |
31.01.2011, 21:39 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PUP.Dealio und diverse andere in Quarantäne Dann wären wir durch! Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
31.01.2011, 21:53 | #25 |
| PUP.Dealio und diverse andere in Quarantäne Großartig. Danke, danke, danke.:-) |
22.03.2011, 10:51 | #26 |
| PUP.Dealio und diverse andere in Quarantäne Guten Morgen! Ich habe auf dem selben Rechner wieder Pup.dealio gefunden, dieses Mal über malwarebytes. Ich hoffe es ist richtig, hier jetzt die Logs zu posten, da somit der vorherige Vorgang ersichtlich ist? Gerne eröffne ich auch einen neuen Thread, falls es nötig ist. Wieder fand nicht etwa der AVIRA-Guard die Malware, sondern ich fand diese bei einem routinemäßige Scan. Hier die logs des Admin-Kontos: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4662 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 21.09.2010 11:34:59 mbam-log-2010-09-21 (11-34-59).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 290310 Laufzeit: 1 Stunde(n), 53 Minute(n), 15 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4675 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18943 23.09.2010 14:21:34 mbam-log-2010-09-23 (14-21-34).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 286546 Laufzeit: 2 Stunde(n), 32 Minute(n), 55 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Malwarebytes' Anti-Malware 1.50 www.malwarebytes.org Datenbank Version: 5214 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18975 05.12.2010 11:41:35 mbam-log-2010-12-05 (11-41-35).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 147501 Laufzeit: 11 Minute(n), 39 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Malwarebytes' Anti-Malware 1.50 www.malwarebytes.org Datenbank Version: 5282 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18975 09.12.2010 21:39:07 mbam-log-2010-12-09 (21-39-07).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 314172 Laufzeit: 1 Stunde(n), 9 Minute(n), 41 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5570 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18999 22.01.2011 16:25:07 mbam-log-2011-01-22 (16-25-07).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 322205 Laufzeit: 2 Stunde(n), 29 Minute(n), 13 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5570 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18999 23.01.2011 02:33:12 mbam-log-2011-01-23 (02-33-12).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 322386 Laufzeit: 2 Stunde(n), 14 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5649 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18999 31.01.2011 20:22:31 mbam-log-2011-01-31 (20-22-31).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|G:\|H:\|) Durchsuchte Objekte: 342996 Laufzeit: 1 Stunde(n), 19 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5649 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19019 10.02.2011 19:03:39 mbam-log-2011-02-10 (19-03-39).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 1 Laufzeit: 5 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5735 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19019 10.02.2011 21:47:07 mbam-log-2011-02-10 (21-47-07).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|G:\|H:\|) Durchsuchte Objekte: 346826 Laufzeit: 1 Stunde(n), 27 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5940 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19019 03.03.2011 15:32:42 mbam-log-2011-03-03 (15-32-42).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 327993 Laufzeit: 3 Stunde(n), 30 Minute(n), 6 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5940 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19019 09.03.2011 18:09:11 mbam-log-2011-03-09 (18-09-11).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 160723 Laufzeit: 5 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6075 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19019 16.03.2011 12:48:44 mbam-log-2011-03-16 (12-48-44).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 161495 Laufzeit: 3 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6079 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19019 16.03.2011 20:19:41 mbam-log-2011-03-16 (20-19-41).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 161687 Laufzeit: 3 Minute(n), 13 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6090 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19019 17.03.2011 22:41:18 mbam-log-2011-03-17 (22-41-18).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 329839 Laufzeit: 3 Stunde(n), 13 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) ========================================================= Und jetzt das User-Konto Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Database version: 4675 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18975 21.10.2010 08:58:00 mbam-log-2010-10-21 (08-58-00).txt Scan type: Quick scan Objects scanned: 120732 Time elapsed: 12 minute(s), 25 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: (No malicious items detected) Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Database version: 4675 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18975 21.10.2010 11:12:41 mbam-log-2010-10-21 (11-12-41).txt Scan type: Full scan (C:\|D:\|) Objects scanned: 300260 Time elapsed: 2 hour(s), 1 minute(s), 27 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: (No malicious items detected) Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Database version: 5570 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18999 24.01.2011 19:48:26 mbam-log-2011-01-24 (19-48-26).txt Scan type: Quick scan Objects scanned: 1 Time elapsed: 4 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: (No malicious items detected) Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Database version: 5570 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18999 24.01.2011 20:17:49 mbam-log-2011-01-24 (20-17-49).txt Scan type: Quick scan Objects scanned: 1 Time elapsed: 4 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: (No malicious items detected) Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Database version: 5649 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18999 02.02.2011 09:38:49 mbam-log-2011-02-02 (09-38-49).txt Scan type: Quick scan Objects scanned: 1 Time elapsed: 3 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: (No malicious items detected) Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Database version: 5649 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18999 03.02.2011 21:01:20 mbam-log-2011-02-03 (21-01-20).txt Scan type: Quick scan Objects scanned: 1 Time elapsed: 4 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: (No malicious items detected) Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Database version: 5649 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18999 07.02.2011 20:25:29 mbam-log-2011-02-07 (20-25-29).txt Scan type: Quick scan Objects scanned: 1 Time elapsed: 13 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: (No malicious items detected) Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Database version: 5735 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19019 15.02.2011 16:33:25 mbam-log-2011-02-15 (16-33-25).txt Scan type: Quick scan Objects scanned: 1 Time elapsed: 4 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: (No malicious items detected) Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Database version: 6079 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19019 17.03.2011 19:09:55 mbam-log-2011-03-17 (19-09-55).txt Scan type: Quick scan Objects scanned: 131232 Time elapsed: 3 minute(s), 41 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 1 Registry Values Infected: 2 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Quarantined and deleted successfully. Registry Values Infected: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Value: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Value: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} -> Quarantined and deleted successfully. Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: (No malicious items detected) |
Themen zu PUP.Dealio und diverse andere in Quarantäne |
.dll, antivir, avg, desktop, diverse, dwm.exe, explorer.exe, fehler, hijack, installation, launch, lsass.exe, malware, malwarebytes, microsoft, modul, namen, nt.dll, pdf, plug-in, programm, prozesse, registry, rundll, services.exe, svchost.exe, verweise, virus gefunden, warnung, windows, winlogon.exe |