![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojaner.FakeAlert wurde angeblich schon gelöschtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Trojaner.FakeAlert wurde angeblich schon gelöscht Hallo, ich muss zu anfang direkt erwähnen das ich leider nicht ganz soviel Ahnung von Computern und Viren habe. Ich habe mich hier schon ein wenig eingelesen um mein Problem eventuell selber zu lösen leider ohne Erfolg. Ich habe mir letze Woche einen fiesen Trojaner eingefangen, leider findet mein McAfee nichts. Das größte Problem ist das mein Firefox immer abstürzt egal was gemacht wird. Desweiteren konnten die Minimalanwendungen auf dem Desktop wie zum Beispiel Wetter nicht mehr angezeigt werden das geht aber mittlerweile wieder. Heute morgen dann der Höhepunkt das aufeinmal alle meine MSN Messenger Kontakte blockiert wurden. Otl hab ich laufen lassen und Malwarebytes hier die Logs: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5794 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 18.02.2011 12:21:55 mbam-log-2011-02-18 (12-21-55).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 47117 Laufzeit: 17 Minute(n), 34 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) und der zweite: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5794 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 18.02.2011 12:33:41 mbam-log-2011-02-18 (12-33-41).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 165108 Laufzeit: 10 Minute(n), 18 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 4 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\CE8SIIFGSU (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\CE8SIIFGSU (Trojan.FakeAlert) -> Value: CE8SIIFGSU -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\****\AppData\Local\Temp\Cxe.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Windows\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Windows\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully. Die OTL Logs hab ich als Anhang hinzugefügt. Ich danke Euch jetzt schonmal Lg meltho |
Themen zu Trojaner.FakeAlert wurde angeblich schon gelöscht |
adware.softomate, anfang, anti-malware, appdata, blockiert, computer, computern, dateien, desktop, explorer, fiese, firefox, gelöscht, gen, hijack.zones, malwarebytes, mcafee, messenger, microsoft, msn, msn messenger, nicht mehr, problem, software, temp, trojan.agent, trojan.fakealert, trojaner, trojaner eingefangen, trojaner.fakealert, version, viren |