![]() |
|
Plagegeister aller Art und deren Bekämpfung: FakeAlert!grb entdecktWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() FakeAlert!grb entdeckt Guten Tag, als ich heute meinen Computer wie gewöhnlich gestartet habe, viel mir zunächst auf, dass der Bildschirm schwarz und nur noch die Taskleiste zu sehen ist. Auch die ganzen Symbole auf meinem Desktop sind verschwunden. McAfee meldete, dass es einen Trojaner gefunden und entfernt habe, der sich FakeAlert!grb nennt. Trotzdem soll meine Festplatte einen "Critical Error" haben und ich began mich durch diverse Foren zu klicken und Informationen zu sammeln (wodurch ich auch auf dieses stieß). Vorab will ich fragen, ob ich dieses ganze Prozedere überhaupt antreten oder besser gleich meine Festplatte formatieren und alles neu aufsetzen soll?Falls nicht, habe ich schonmal einige Dinge durchgeführt, die auch bei anderen Hilfestellungen dieser Art gefordert wurden: Malewarebytes: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6674 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 25.05.2011 18:43:04 mbam-log-2011-05-25 (18-43-04).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 334865 Laufzeit: 1 Stunde(n), 2 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 2 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 6 Infizierte Speicherprozesse: c:\programdata\tkbegfnootvpbn.exe (Trojan.FakeMS) -> 2144 -> Unloaded process successfully. c:\programdata\42458872.exe (Rogue.FakeHDD) -> 4728 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\tKBeGFnootVpbn (Trojan.FakeMS) -> Value: tKBeGFnootVpbn -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\programdata\tkbegfnootvpbn.exe (Trojan.FakeMS) -> Quarantined and deleted successfully. c:\programdata\42458872.exe (Rogue.FakeHDD) -> Quarantined and deleted successfully. c:\Users\****\AppData\Local\Temp\adobe_flash_player.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\Users\****\AppData\Local\Temp\ldr6dfe.tmp (Trojan.Agent) -> Quarantined and deleted successfully. c:\Users\****\AppData\Local\Temp\tmp6CB6.tmp (Trojan.FakeMS) -> Quarantined and deleted successfully. c:\Users\****\AppData\Local\Temp\hlp.exe (Trojan.Fraudpack) -> Quarantined and deleted successfully. Ich nehme an, dass ich aber noch nicht am Ziel bin und als nächstes wohl ein OTL-Scan verlangt wird. Kann mir jemand sagen, wie ich diese OTL-Berichte hier am besten posten kann? Es dankt im Vorraus, Ascus |
Themen zu FakeAlert!grb entdeckt |
adobe, anti-malware, appdata, aufsetzen, bildschirm, computer, dateien, desktop, diverse, error, explorer, fakealert, festplatte, festplatte formatieren, foren, formatieren, frage, klicke, mcafee, microsoft, neu, neu aufsetzen, otl-scan, rojaner gefunden, software, taskleiste, temp, trojan.agent, trojan.fakems, trojaner, trojaner gefunden |