Guten Abend,
unser Familiencomputer scheint von einem von einem Hijacker-Virus befallen sein. Immer wenn man versucht ein Suchergebnis zu öffnen, wird man auf duiose Werbeseiten weitergeleitet. Wie im FAQ beschrieben habe ich mit dem Programm "Malwarebytes' Anti-Malware" einen Suchlauf gestartet und ein Logfile erstellt. Komischerweise wurden aber nur 2 Funde gemacht. Auch wenn ich nicht viel über Computer und vor allem Viren weiß, habe ich festgestelllt das dass nicht sein kann und einen 2. Suchlauf gestartet. Trotzdem wurden nur wieder die selben Funde gemacht. Und die befallenden Dateien stammen von einem seriösen Downloadmanager welcher bei Seiten wie "Chip" erhältlich ist.
Hier der Logfile:
Zitat:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Datenbank Version: 6423
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
28.04.2011 00:27:37
mbam-log-2011-04-28 (00-27-25).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 677617
Laufzeit: 3 Stunde(n), 43 Minute(n), 50 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
c:\Users\Family\Desktop\cryptload1.1.8\ocr\netload.in\asmcaptcha\test.exe (Malware.Packer) -> No action taken.
c:\Users\Family\Desktop\cryptload1.1.8\router\fritz!box\nc.exe (PUP.KeyLogger) -> No action taken.
|
Empfehlt ihr die Benutzung des Computers einzustellen bis der Virus entfernt wurde? Mein Vater benutzt nämlich regelmäßig Onlinebanking und meine kleineren Geschwister halten sich gerne auf sozialen Netzwerken wie Facebook auf...
mfg Christian