![]() |
Alles ok oder doch nicht? Habe mit der Software Malwarebytes einen scan durchlaufen lassen und als ergebniss bekam ich mehrere infizierte Dateien. Was ist davon schädlich? Ist da noch was zu retten, oder ist alles normal? Ich füge erstmal den Bericht von Malwarebytes...Und lösche die Dateien mit häkchen Freue mich auf sämtliche HILFE :):Boogie: Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes : Free Anti-Malware Datenbank Version: v2014.01.04.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Sinan :: SINAN-PC [Administrator] 05.01.2014 10:30:34 mbam-log-2014-01-05 (10-30-34).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 589077 Laufzeit: 2 Stunde(n), 58 Sekunde(n) Infizierte Speicherprozesse: 1 C:\Users\Sinan\AppData\Roaming\Windows Net Data\net.exe (PUP.Optional.NetData.A) -> 3052 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 4 HKLM\SOFTWARE\Mozilla\Firefox\Extensions\{77BEC163-D389-42c1-91A4-C758846296A5} (PUP.Optional.VideoDownloader.A) -> Daten: -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Mozilla\Firefox\Extensions|{77BEC163-D389-42c1-91A4-C758846296A5} (PUP.Optional.VideoDownloader.A) -> Daten: C:\Program Files\Video downloader\Firefox -> Keine Aktion durchgeführt. HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0I1J1L2W1N1P1PtF1OtG1U -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Mozilla\Firefox\extensions|{336D0C35-8A85-403a-B9D2-65C292C39087} (PUP.Optional.Incredibar) -> Daten: C:\Program Files\Web Assistant\Firefox -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 7 C:\Users\Sinan\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Sinan\AppData\Roaming\Windows Net Data (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. C:\Users\Sinan\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Sinan\AppData\Roaming\OpenCandy\09E442E8B45D43359CDF071683BAA074 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Sinan\AppData\Roaming\OpenCandy\B5B3DB050D884967AE173195C9A52C95 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Sinan\AppData\Roaming\OpenCandy\F668733331B146B285DD5EF79504770D (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Sinan\AppData\Roaming\OpenCandy\OpenCandy_B5B3DB050D884967AE173195C9A52C95 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. Infizierte Dateien: 21 C:\Program Files\Adobe\Adobe Photoshop CS6 (64 Bit)\adobe.photoshop.cs6-patch.exe (PUP.RiskwareTool.CK) -> Keine Aktion durchgeführt. C:\Program Files\Adobe\Adobe Photoshop CS6 (64 Bit)\amtlib.dll (PUP.RiskwareTool.CK) -> Keine Aktion durchgeführt. C:\Users\Sinan\AppData\Local\DownloadGuide\Offers\hometab.exe (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Users\Sinan\Downloads\rcpsetupst_RC1_DE_F_1 (1).exe (PUP.Optional.RegCleanerPro) -> Keine Aktion durchgeführt. C:\Users\Sinan\Downloads\rcpsetupst_RC1_DE_F_1.exe (PUP.Optional.RegCleanerPro) -> Keine Aktion durchgeführt. C:\Users\Sinan\Downloads\SoftonicDownloader_fuer_able-rawer.exe (PUP.Optional.Softonic) -> Keine Aktion durchgeführt. C:\Windows\Launcher.exe (PUP.Optional.Simplytech) -> Keine Aktion durchgeführt. E:\System Volume Information\_restore{A99F0A3F-769C-4A98-87F8-ED6688A38923}\RP159\A0056877.dll (PUP.Optional.OpenCandy.A) -> Keine Aktion durchgeführt. E:\System Volume Information\_restore{A99F0A3F-769C-4A98-87F8-ED6688A38923}\RP207\A0083886.exe (PUP.Optional.Softonic.A) -> Keine Aktion durchgeführt. C:\Users\Sinan\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Sinan\AppData\Roaming\Windows Net Data\well.dat (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. C:\Users\Sinan\AppData\Roaming\Windows Net Data\id.dat (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. C:\Users\Sinan\AppData\Roaming\Windows Net Data\net.exe (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. C:\Users\Sinan\AppData\Roaming\Windows Net Data\uninstaller.exe (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. C:\Users\Sinan\AppData\Roaming\OpenCandy\09E442E8B45D43359CDF071683BAA074\TuneUpUtilities2012_de-DE.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Sinan\AppData\Roaming\OpenCandy\B5B3DB050D884967AE173195C9A52C95\TuneUpUtilities2012_de-DE-p2v0.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Sinan\AppData\Roaming\OpenCandy\F668733331B146B285DD5EF79504770D\TuneUpUtilities2012_de-DE.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Sinan\AppData\Roaming\Apple Computer\MobileSync\Backup\135c5e8302665bcbad5df36cc257c84f3edd9ec8\57a43b48db92405df87df26369b87bdaa52c9a9e (Trojan.Phex.THAGen1) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Sinan\AppData\Roaming\Apple Computer\MobileSync\Backup\135c5e8302665bcbad5df36cc257c84f3edd9ec8\93aca7a79042729c59dea201b45eff68c1d0e505 (Trojan.Agent.ED) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Sinan\Downloads\TinyPicSetup.exe (Backdoor.Agent.FPA) -> Erfolgreich gelöscht und in Quarantäne gestellt. E:\Jdowanloader!\Adobe.Photoshop.CS5.Extended.v12.0.Multilanguage-TIw\keygen.exe (Malware.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
Zitat:
|
...und dann? wie gehts weiter? |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 05-01-2014 --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 05-01-2014 |
Zitat:
Kostet schlappe 2 Mille das Programm...... Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: # AdwCleaner v3.016 - Bericht erstellt am 07/01/2014 um 20:34:33 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 05-01-2014 --- --- --- --- --- --- Danke für die mühe :daumenhoc |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.78 FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-01-2014 01 --- --- --- --- --- --- Ich hoffe :) |
Java und Adobe updaten. Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Ich danke dir sehr !!!!! :)) |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:54 Uhr. |
Copyright ©2000-2025, Trojaner-Board