|
Plagegeister aller Art und deren Bekämpfung: Windows Recovery Virus nix geht mehr =(Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.04.2011, 17:44 | #1 |
| Windows Recovery Virus nix geht mehr =( Hallo und guten Abend zusammen, ich hab mal wieder ein scheinbar riesengroßes problem und benötige hilfe von euch, wenn ihr so lieb seid=) Mein Sohn hat mir leider den schönen windowsrecovery virus auf mein notebook gezaubert. Habe es wie hier beschrieben gelöscht und würde gern mein bericht hier hinterlasssen. evtl schaut ihr mal ob alles runter ist ´biiiiiiiiiiiiiiiiiiiiiiiiiitte Ich hoffe sehr ihr könnt mehr damit anfangen. Ich danke euch jetz schon mal von ganzen herzen [BMalwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6400 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 19.04.2011 23:47:17 mbam-log-2011-04-19 (23-47-17).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 152626 Laufzeit: 4 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 7 Infizierte Dateien: 7 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\PFmPbJoHGuT (Trojan.Agent) -> Value: PFmPbJoHGuT -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\program files\funwebproducts (Adware.MyWebSearch) -> Quarantined and deleted successfully. c:\program files\funwebproducts\Installr (Adware.MyWebSearch) -> Quarantined and deleted successfully. c:\program files\funwebproducts\Installr\1.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. c:\program files\funwebproducts\Installr\2.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. c:\program files\funwebproducts\Installr\3.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. c:\program files\funwebproducts\Installr\4.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. c:\program files\funwebproducts\Installr\5.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. Infizierte Dateien: c:\programdata\pfmpbjohgut.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\programdata\33939208.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\Meyremfr\AppData\Local\Temp\mowsacrenx.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Users\Meyremfr\AppData\Local\Temp\tmp280A.tmp (Trojan.Agent) -> Quarantined and deleted successfully. c:\Users\Meyremfr\AppData\Local\Temp\err.log3665539 (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\Meyremfr\AppData\Local\Temp\tmp8546.tmp (Trojan.Agent) -> Quarantined and deleted successfully. c:\Users\Meyremfr\downloads\mywebface.exe (Adware.FunWeb) -> Quarantined and deleted successfully. [/B]: |
20.04.2011, 18:46 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Recovery Virus nix geht mehr =( EIN STRANG REICHT! => http://www.trojaner-board.de/97730-w...ery-virus.html
__________________
__________________ |
Themen zu Windows Recovery Virus nix geht mehr =( |
adware.funweb, anti-malware, appdata, bericht, dateien, explorer, files, gelöscht, großes, guten, microsoft, notebook, problem, recovery, recovery virus, runter, service, software, temp, tmp, trojan.agent, trojan.fakealert, version, virus, windows, windowsrecovery virus, zusammen |