![]() |
ein schlimmer virus, explorer öffnet sich immer... Hallo EXPTERTEN, ich hab ein sehr verrückten Virus auf mein PC. Der ist Cirka seid 3 Monaten drauf aber langsam nervts zu sehr und ich hab langsam keine nerven mehr die Explorer immer zu schließen. Es öffnen sich alle 2 minuten explorer mit folgender Adresse: w*w.explorerstartpage.com/goto.php?a=5mog460kgdjh2saci2q8w9ro3vew431ileo9typf0uxy7q1oiwlic2y3lpv1yu75d95mo141dyuzl2op4cq8r771akqhcquy4qkof8i73c7uv3x08pvhq0a2&u=http://www.explorerstartpage.com/wspage_ger.php?ver=v8notr Liebes counter oder lebens Counter... ich hab eben das Programm runtergeladen und die viren entfernen lassen. Hier die logfile: Malwarebytes' Anti-Malware 1.44 Datenbank Version: 3691 Windows 6.1.7100 Internet Explorer 8.0.7100.0 06.01.2010 02:06:58 mbam-log-2010-01-06 (02-06-58).txt Scan-Methode: Quick-Scan Durchsuchte Objekte: 111922 Laufzeit: 13 minute(s), 13 second(s) Infizierte Speicherprozesse: 2 Infizierte Speichermodule: 1 Infizierte Registrierungsschlüssel: 3 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 6 Infizierte Dateien: 10 Infizierte Speicherprozesse: F:\Windows\System32\advhost.exe (IM.Worm) -> Unloaded process successfully. F:\Windows\System32\advhost.exe (IM.Worm) -> Unloaded process successfully. Infizierte Speichermodule: F:\Windows\System32\adlaunch32.dll (IM.Worm) -> Delete on reboot. Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\zwunzi (Adware.Zwunzi) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Zwunzi (Adware.Zwunzi) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\zwunzi service (Adware.Zwunzi) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (IM.Worm) -> Data: f:\windows\system32\adlaunch32.dll -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (IM.Worm) -> Data: system32\adlaunch32.dll -> Quarantined and deleted successfully. Infizierte Verzeichnisse: F:\ProgramData\Zwunzi (Adware.Zwunzi) -> Quarantined and deleted successfully. F:\Program Files\Zwunzi (Adware.Zwunzi) -> Quarantined and deleted successfully. F:\Program Files\Mozilla Firefox\extensions\{F270F1AF-34D6-41CB-A9F5-8200EF7DB41F} (Adware.Zwunzi) -> Delete on reboot. F:\Program Files\Mozilla Firefox\extensions\{F270F1AF-34D6-41CB-A9F5-8200EF7DB41F}\chrome (Adware.Zwunzi) -> Delete on reboot. F:\Program Files\Mozilla Firefox\extensions\{F270F1AF-34D6-41CB-A9F5-8200EF7DB41F}\defaults (Adware.Zwunzi) -> Quarantined and deleted successfully. F:\Program Files\Mozilla Firefox\extensions\{F270F1AF-34D6-41CB-A9F5-8200EF7DB41F}\defaults\preferences (Adware.Zwunzi) -> Quarantined and deleted successfully. Infizierte Dateien: F:\Windows\System32\adlaunch32.dll (IM.Worm) -> Delete on reboot. F:\Windows\System32\advhost.exe (IM.Worm) -> Delete on reboot. F:\Users\Jousef\downloads\flshplyr_v12.exe (Trojan.Dropper) -> Quarantined and deleted successfully. F:\ProgramData\Zwunzi\zwunzi135.exe (Adware.Zwunzi) -> Quarantined and deleted successfully. F:\Program Files\Zwunzi\uninstall.exe (Adware.Zwunzi) -> Quarantined and deleted successfully. F:\Program Files\Zwunzi\zwunzi.exe (Adware.Zwunzi) -> Quarantined and deleted successfully. F:\Program Files\Mozilla Firefox\extensions\{F270F1AF-34D6-41CB-A9F5-8200EF7DB41F}\chrome.manifest (Adware.Zwunzi) -> Quarantined and deleted successfully. F:\Program Files\Mozilla Firefox\extensions\{F270F1AF-34D6-41CB-A9F5-8200EF7DB41F}\install.rdf (Adware.Zwunzi) -> Quarantined and deleted successfully. F:\Program Files\Mozilla Firefox\extensions\{F270F1AF-34D6-41CB-A9F5-8200EF7DB41F}\chrome\zwunzi.jar (Adware.Zwunzi) -> Delete on reboot. F:\Program Files\Mozilla Firefox\extensions\{F270F1AF-34D6-41CB-A9F5-8200EF7DB41F}\defaults\preferences\prefs.js (Adware.Zwunzi) -> Quarantined and deleted successfully. Muss ich neustarten, dass keine neuen Explorer immer öffnen oder wieso öffnen sich noch welche obwohl ich auf Entfernen im programm geklickt habe? LG |
Hallo und :hallo: Zitat:
Reich danach RSIT Logfiles nach. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board