![]() |
|
Plagegeister aller Art und deren Bekämpfung: XP Internet Security 2011Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() XP Internet Security 2011 Hallo, mir wurde ein Link geschickt, habe auf diesen geklickt und dabei habe ich mir den Trojaner "XP Internet Security 2011" eingefangen. Habe bereits "rkill" ausgeführt und ein vollständigen Scan mit Malwarebytes Anti-Malware durchgeführt. Bitte um Hilfe! mfg. Malwarebytes Log: Code:
ATTFilter Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6400 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 20.04.2011 07:35:41 mbam-log-2011-04-20 (07-35-37).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 314142 Laufzeit: 2 Stunde(n), 14 Minute(n), 42 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 6 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Dokumente und Einstellungen\Viseth\Lokale Einstellungen\Anwendungsdaten\qcn.exe" -a "C:\Programme\Mozilla Firefox\firefox.exe") Good: (firefox.exe) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Dokumente und Einstellungen\Viseth\Lokale Einstellungen\Anwendungsdaten\qcn.exe" -a "C:\Programme\Mozilla Firefox\firefox.exe" -safe-mode) Good: (firefox.exe -safe-mode) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Dokumente und Einstellungen\Viseth\Lokale Einstellungen\Anwendungsdaten\qcn.exe" -a "C:\Programme\Internet Explorer\iexplore.exe") Good: (iexplore.exe) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\dokumente und einstellungen\Viseth\anwendungsdaten\Sun\Java\deployment\cache\6.0\5\9d0e505-79c4721c (Spyware.Agent) -> No action taken. c:\dokumente und einstellungen\Viseth\lokale einstellungen\anwendungsdaten\qcn.exe (Spyware.Agent) -> No action taken. c:\dokumente und einstellungen\Viseth\lokale einstellungen\Temp\jar_cache7460975407947400246.tmp (Spyware.Agent) -> No action taken. c:\programme\mozilla firefox\null0.009503748753059038.exe (Spyware.Agent) -> No action taken. Geändert von onemoretime (20.04.2011 um 17:03 Uhr) |
Themen zu XP Internet Security 2011 |
anti-malware, cache, center, code, dateien, einstellungen, explorer, hijack.startmenuinternet, iexplore.exe, internet, jar_cache, java, link, log, malwarebytes, microsoft, mozilla, programme, scan, security, service, shell, software, spyware.agent, temp, trojaner, version |