![]() |
Adware Agent in C:\Users\xxxxx\AppData\Local\Temp\814044.Uninstall\Uninstall.exe ;Adware.Agent in C:\Users\xxxxxx\Downloads\FLV Hallo, ich habe ein Problem. Malwarebyte hat folgendes gefunden: C:\Users\xxxxx\AppData\Local\Temp\814044.Uninstall\Uninstall.exe (Adware.Agent) -> Keine Aktion durchgeführt. C:\Users\xxxxx\Downloads\FLVPlayerSetup.exe (Adware.Agent) MCAFEE Antivirus Plus ist aktuell und hat nichts gefunden. Muss ich ausser Löschen wie es von MBAM angewiesen wird , noch etwas machen? Danke Velch70 Logfile: Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.09.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Frauke :: XXXXXX-PC [Administrator] Schutz: Aktiviert 09.12.2012 14:03:14 mbam-log-2012-12-09 (18-37-12).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 483487 Laufzeit: 4 Stunde(n), 1 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\xxxxxx\AppData\Local\Temp\814044.Uninstall\Uninstall.exe (Adware.Agent) -> Keine Aktion durchgeführt. C:\Users\xxxxxx\Downloads\FLVPlayerSetup.exe (Adware.Agent) -> Keine Aktion durchgeführt. (Ende) |
Hallo und :hallo: Hast du noch weitere Logs von Malwarebytes oder anderen Virenscannern? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Zitat:
Auf jeden Fall solltest du die Funde von MBAM löschen lassen. :) Gibt es denn sonst noch Probleme? |
Problem an diesem Rechner gibt es noch nicht, MCAFEE hat nichts gefunden. Den Bericht bekomme ich nicht angehängt als TXT file. Das Ursprungsproblem liegt noch an einem anderen Rechner. Dafür mache ich aber am besten einen anderen thread auf. Dort ging der Echtzeitscan nicht mehr einzuschalten und dann habe ich MBAM runtergeladen und gestartet. Dort wurde Spyware.Passwords. gefunden. (Der Rechner ist erstmal vom Netz.)Danach habe ich sicherheitshalber alle Rechner im Haushalt scannen lassen und dann bei dem wichtigtsten Rechner den obengenannten Adware agent gefunden. Was soll ich noch posten? |
Servus, Wie du schon richtig erkannt hast, solltest du für deinen anderen Rechner einen neuen Thread aufmachen. :) Ok, wir bleiben in diesem Thread hier bei dem Rechner mit den zwei "Adware.Agent"-Funden von MBAM. Wir kontrollieren den Rechner: Schritt 1 Downloade dir bitte DDS ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.exe
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 3 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Bitte poste mit deiner nächsten Antwort
|
Matthias, hier die postings, falls du heute keine Zeit hast , darauf zu antworten ,ist kein Drama. Ich bin erst am Donnerstag erst wieder am Rechner. Velch70 |
Servus, Ein bisschen Adware seh ich. Die entfernen wir. :) Schritt 1
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code: activex
Bitte poste mit deiner nächsten Antwort
|
bisher nur ein Datei, Rest kommt gleich |
Servus, ok, gut. :) Poste bitte noch die neue Logdatei von OTL. |
Anhang 47513 Anhang 47514 Hallo, ich dachte ich hätte die Dateien hochgeladen, hatte die Meldung (Größe überschritten ) aber übersehen. OTL und Extras anbei. Gruß Velch70:headbang: |
Servus, du bist mit einem speziellen Trojaner infiziert. Ich brauche zunächst mehr Infos:
Code: HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Telephony\Providers
|
hier die neue OTL Datei |
Servus, also irgendetwas hast du beim OTL-Scan falsch gemacht. :balla: Zitat:
Achte darauf, dass jede Zeile aus meiner Codebox auch 1:1 bei dir in OTL in das Textfeld kopiert wird. Das muss genau so aussehen. Vier Zeilen... und in jeder Zeile darf nur genau das stehen, was bei mir in der Zeile steht. Kopiere evtl. die Zeilen einzeln in das Textfeld von OTL hinein.
Code: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation /S
|
Code: OTL logfile created on: 12/18/2012 8:46:01 PM - Run 3 so , jetzt hoffe ich das ich alles richtig gemacht habe:crazy: |
Servus, Scan mit Combofix
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board