![]() |
|
Plagegeister aller Art und deren Bekämpfung: Vista Anti-Spyware 2011. Komplett entfernt?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Vista Anti-Spyware 2011. Komplett entfernt? Hallo zusammen, ich hatte mir vorgestern die Malware "Vista Anti-Spyware 2011" eingefangen mit allen Symptomen, die hier beschrieben werden: http://www.trojaner-board.de/92802-x...entfernen.html Nachdem ich nun heute endlich Zugang zu einem anderen Computer mit Internetanschluss habe, habe ich das Tool "rkill.com" mit diesem heruntergeladen und auf dem befallenen Computer ausgeführt. Das hat auch prompt alle offensichtlichen Symptome des "Vista Anti-Spyware 2011" gestoppt, d.h. keine Fake-Virenmeldungen etc. mehr und Surfen über die Browser ist wieder möglich. Danach habe ich Malwarebytes Anti-Malware installiert, aktualisiert und einen "Vollständigen Suchlauf" durchlaufen lassen, mit folgendem Ergebnis: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6520 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19048 06.05.2011 21:33:12 mbam-log-2011-05-06 (21-33-12).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 341889 Laufzeit: 2 Stunde(n), 42 Minute(n), 59 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 3 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\AdVantage (Adware.Vomba) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Users\Standard\AppData\Local\ffl.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe") Good: (firefox.exe) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Users\Standard\AppData\Local\ffl.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode) Good: (firefox.exe -safe-mode) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Users\Standard\AppData\Local\ffl.exe" -a "C:\Program Files\Internet Explorer\iexplore.exe") Good: (iexplore.exe) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\Standard\AppData\Local\ffl.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. Meine Frage ist nun, ob ich wieder unbekümmert Sachen wie online-Banking betreiben kann, oder ob ich vorher noch weitere Schritte unternehmen sollte! PS: Als weiteres Anti-Viren Programm verwende ich Avira Anti-Vir Personal. Vielen Dank für Eure Hilfe!! Fille |
Themen zu Vista Anti-Spyware 2011. Komplett entfernt? |
adware.vomba, anschluss, anti-malware, anti-viren programm, appdata, avira, avira antivir free personal, browser, computer, dateien, e-banking, entfernt?, ergebnis, explorer, folge, frage, gestoppt, hijack.startmenuinternet, hilfe!, iexplore.exe, malware, malwarebytes, malwarebytes anti-malware, mozilla, online-banking, programm, rkill.com, software, surfen, tool, trojan.fakealert, vista, vista antispyware 2011 |