Plagegeister aller Art und deren Bekämpfung: *System Tool* eingefangen
| ![]() *System Tool* eingefangen Hi!! Mein Notebook ist mit dem Virus(trojaner)programm "system tool" befallen. Ich hab Malewarebytes und Otl durchlaufen lassen und die infizierten dateien gelöscht.. Nach dem Neustart gabs keine anzeichen von der Spyware. Hab dann nochmal Kaspersky Internet security einen Check machen lassen und die angezeigten Fehler behoben... Bitte um eure Hilfe!! MFG Malwarebytes' Anti-Malware www.malwarebytes.org Datenbank Version: 5942 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 03.03.2011 16:10:28 mbam-log-2011-03-03 (16-10-28).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 220616 Laufzeit: 7 Minute(n), 8 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\$Recycle.Bin\s-1-5-21-309733788-2709531998-4247629603-1000\$RGBZYUK\kfmhlkn01803.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully. OTL Logfile: Code:
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() *System Tool* eingefangen Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle davon posten. Du findest diese im Reiter Logdateien in Malwarebytes.
__________________Hab Malwarebytes nochmal durchlaufen lassen... Die einzige Logdatei vom ersten durchlauf hab ich schon gepostet Jetzt bei dieser Überprüfung ist es wieder nur eine Logdatei erschienen: Malwarebytes' Anti-Malware www.malwarebytes.org Datenbank Version: 5942 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 07.03.2011 18:51:58 mbam-log-2011-03-07 (18-51-58).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 220416 Laufzeit: 6 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() *System Tool* eingefangenZitat:
| ![]() *System Tool* eingefangen Sorry hier jetzt der komplette Scan: Malwarebytes' Anti-Malware www.malwarebytes.org Datenbank Version: 5981 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 08.03.2011 00:03:40 mbam-log-2011-03-08 (00-03-40).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|F:\|) Durchsuchte Objekte: 471251 Laufzeit: 2 Stunde(n), 39 Minute(n), 27 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Titan Poker (PUP.Casino) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Poker\titan poker\_setuppoker_e30868[1].exe (PUP.Casino) -> Quarantined and deleted successfully. c:\Users\Matthias\Desktop\downloads\nero_keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() *System Tool* eingefangenZitat:
