![]() |
Dann lade es neu runter und installiere es. |
Guten Morgen t´John :) Habe jetzt das Prog neu runter geladen und ohne aktuelle Datenbank am laufen. Werde dann, wenn es fertig ist, weiter machen nach Deinen alten Anweisungen. Wie immer, lieben Dank! Hier das Ergebnis! Weiß nur nicht, ob das jetzt gut ist, das es nichts gefunden hat ^^ Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.07.03.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Active Member :: ACTIVEMEMBER-PC [Administrator] Schutz: Deaktiviert 14.08.2012 09:26:52 mbam-log-2012-08-14 (09-26-52).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 342125 Laufzeit: 43 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Habe dann den AWD Cleaner laufen lassen: # AdwCleaner v1.800 - Logfile created 08/14/2012 at 10:18:56 # Updated 01/08/2012 by Xplode # Operating system : Windows 7 Home Premium Service Pack 1 (64 bits) # User : Active Member - ACTIVEMEMBER-PC # Running from : C:\Users\Active Member\Desktop\adwcleaner.exe # Option [Search] ***** [Services] ***** ***** [Files / Folders] ***** Folder Found : C:\Users\Active Member\AppData\LocalLow\AskToolbar Folder Found : C:\ProgramData\Ask Folder Found : C:\ProgramData\boost_interprocess Folder Found : C:\Program Files (x86)\Ask.com Folder Found : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} ***** [Registry] ***** Key Found : HKCU\Software\APN Key Found : HKCU\Software\AppDataLow\Software\AskToolbar Key Found : HKCU\Software\Ask.com Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Key Found : HKLM\SOFTWARE\APN Key Found : HKLM\SOFTWARE\AskToolbar Key Found : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Key Found : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Key Found : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Key Found : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Key Found : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Key Found : HKLM\SOFTWARE\Iminent Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Value Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] [x64] Key Found : HKCU\Software\APN [x64] Key Found : HKCU\Software\AppDataLow\Software\AskToolbar [x64] Key Found : HKCU\Software\Ask.com [x64] Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} [x64] Key Found : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL [x64] Key Found : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd [x64] Key Found : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 [x64] Key Found : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF [x64] Key Found : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF [x64] Key Found : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar [x64] Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF ***** [Registre - GUID] ***** Key Found : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Key Found : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Key Found : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Key Found : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Key Found : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Key Found : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Value Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] [x64] Key Found : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} [x64] Key Found : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} [x64] Key Found : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} [x64] Key Found : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} [x64] Key Found : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} [x64] Key Found : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} ***** [Internet Browsers] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Registry is clean. ************************* AdwCleaner[R1].txt - [4132 octets] - [14/08/2012 10:18:56] ########## EOF - C:\AdwCleaner[R1].txt - [4260 octets] ########## Ist das jetzt gut?? Oder schlecht?? :D Wenn ich das mal wüsste!! |
Sehr gut! :daumenhoc
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Aahh...da bist Du ja wieder! Hehe...da freue ich mich jetzt aber! Ok, mach jetzt noch das, was Du mir gesagt hast, dann poste ich wieder :) :dankeschoen: P.s.: Das doofe ist nur wieder, das ich auch das neue Prog nicht aktualisieren kann :( Hi t´John! Da simma wieder!! Uiuiui...da sind wir aber fündig geworden ^^^ # AdwCleaner v1.800 - Logfile created 08/14/2012 at 14:36:46 # Updated 01/08/2012 by Xplode # Operating system : Windows 7 Home Premium Service Pack 1 (64 bits) # User : Active Member - ACTIVEMEMBER-PC # Running from : C:\Users\Active Member\Desktop\adwcleaner.exe # Option [Delete] ***** [Services] ***** ***** [Files / Folders] ***** Folder Deleted : C:\Users\Active Member\AppData\LocalLow\AskToolbar Folder Deleted : C:\ProgramData\Ask Folder Deleted : C:\ProgramData\boost_interprocess Folder Deleted : C:\Program Files (x86)\Ask.com Folder Deleted : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} ***** [Registry] ***** Key Deleted : HKCU\Software\APN Key Deleted : HKCU\Software\AppDataLow\Software\AskToolbar Key Deleted : HKCU\Software\Ask.com Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Key Deleted : HKLM\SOFTWARE\APN Key Deleted : HKLM\SOFTWARE\AskToolbar Key Deleted : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Key Deleted : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Key Deleted : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Key Deleted : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Key Deleted : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Key Deleted : HKLM\SOFTWARE\Iminent Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Value Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] [x64] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF ***** [Registre - GUID] ***** Key Deleted : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Key Deleted : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] [x64] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} [x64] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} [x64] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} ***** [Internet Browsers] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Registry is clean. ************************* AdwCleaner[R1].txt - [4227 octets] - [14/08/2012 10:18:56] AdwCleaner[S1].txt - [291 octets] - [14/08/2012 10:56:02] AdwCleaner[S2].txt - [3208 octets] - [14/08/2012 14:36:46] ########## EOF - C:\AdwCleaner[S2].txt - [3336 octets] ########## Und hier das was mir Sorgen macht ^^ Emsisoft Anti-Malware - Version 6.6 Letztes Update: N/A Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\ Archiv Scan: An ADS Scan: An Scan Beginn: 14.08.2012 14:43:25 c:\users\active member\appdata\roaming\microsoft\windows\start menu\programs\startup\ctfmon.lnk gefunden: Trace.File.screenlocker!E1 C:\_OTL\MovedFiles\08122012_160824\C_Users\Active Member\AppData\Local\Temp\update00.b.exe gefunden: Trojan.Dropper.Win32.Injector.foab.AMN!E1 C:\Backup\active member\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\5e42b790-5ab5527d -> dev\s\AdgredY.class gefunden: Trojan-Downloader.Java.Agent!E2 C:\Backup\active member\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\5e42b790-5ab5527d -> dev\s\LoaderX.class gefunden: Trojan-Downloader.Java.Agent!E2 C:\Backup\active member\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\5e42b790-5ab5527d -> dev\s\DyesyasZ.class gefunden: Trojan-Downloader.Java.Agent!E2 C:\Backup\active member\AppData\Local\Temp\jar_cache1410355943158033050.tmp -> AppleT.class gefunden: Exploit.Java.Agent!E2 C:\Backup\active member\AppData\Local\Temp\jar_cache5072481695539686515.tmp -> KAK\NED\NOD32.class gefunden: Java.CVE!E2 C:\Backup\active member\AppData\Local\Temp\jar_cache5072481695539686515.tmp -> KAK\NED\sexxxy.class gefunden: Exploit.Java.Agent!E2 C:\Backup\active member\AppData\Local\Temp\jar_cache8387074817582855628.tmp -> AppleT.class gefunden: Exploit.Java.Agent!E2 C:\Backup\active member\AppData\Local\Temp\jar_cache5072481695539686515.tmp -> KAK\NED\crime4u.class gefunden: Exploit.Java.Agent!E2 C:\Backup\active member\AppData\Local\Temp\jar_cache8429746714313930298.tmp -> AppleT.class gefunden: Exploit.Java.Agent!E2 Gescannt 586363 Gefunden 11 Scan Ende: 14.08.2012 16:05:17 Scan Zeit: 1:21:52 |
|
Oh verdammt! :O Ok, ich mach nochmal! Wieder dasselbe Problem wie gestern! Ich installiere das...geh alles durch auf fertig stellen, aber das Proggi ist irgendwie nicht da :( Der Läppi mag dieses mbam-rules irgendwie nicht :( |
Es ist kein Proggi, das ist die Datenbank fuer MBAM. Wo startest du das denn? |
Jetzt bin ich völlig verwirrt!! Also das was ich zuletzt runter geladen habe, ist nur eine Datenbank? Wie krieg ich die denn wo rein...und überhaupt?!! Muss die wo rein, hehe. Da geht´s wieder los. Hatte das "Programm" jetzt auf dem Läppi installiert |
Du sollst die Datei auf dem infizierten Rechner starten. Das akualisiert die Datenbank von MBAM Danach mit MBAM scannen. |
Okay ich glaube das habe ich verstanden! :) Sooo....neu gescannt!! Code: Malwarebytes Anti-Malware (Test) 1.62.0.1300 |
Hallo t ´John??? |
Sehr gut! :daumenhoc Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
Zitat: [*]Signaturen werden heruntergeladen, der Scan beginnt automatisch. ........... Zitat Ende Morgen t`John! Das alte Problem ...kann nicht aktualisieren, weil kein Inet am infizierten Rechner :( Hi again t´John! So...hab es nun mal geschafft, den infizierten an das glorreiche Inet an zu schliessen! Scan läuft gerade! :pfeiff: Hi again! Hier das logfile!! ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=9786f50a4a6f5b4198b36b9fe3a69f0c # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-08-16 09:27:52 # local_time=2012-08-16 11:27:52 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1792 16777215 100 0 11855708 11855708 0 0 # compatibility_mode=5893 16776574 100 94 199629 96764070 0 0 # compatibility_mode=8192 67108863 100 0 32714 32714 0 0 # scanned=155024 # found=6 # cleaned=6 # scan_time=18252 C:\Backup\active member\AppData\Local\Temp\jar_cache1410355943158033050.tmp a variant of OSX/Exploit.Smid.D trojan (deleted - quarantined) 00000000000000000000000000000000 C C:\Backup\active member\AppData\Local\Temp\jar_cache5072481695539686515.tmp multiple threats (deleted - quarantined) 00000000000000000000000000000000 C C:\Backup\active member\AppData\Local\Temp\jar_cache8387074817582855628.tmp a variant of OSX/Exploit.Smid.D trojan (deleted - quarantined) 00000000000000000000000000000000 C C:\Backup\active member\AppData\Local\Temp\jar_cache8429746714313930298.tmp a variant of OSX/Exploit.Smid.D trojan (deleted - quarantined) 00000000000000000000000000000000 C C:\Backup\active member\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\5e42b790-5ab5527d multiple threats (deleted - quarantined) 00000000000000000000000000000000 C C:\_OTL\MovedFiles\08122012_160824\C_Users\Active Member\AppData\Local\Temp\update00.b.exe a variant of Win32/Kryptik.AJXY trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C Sooo...hoffe, wir sind bald durch, meine Nichte wird langsam nervös hehe Liebe Grüße Sandra |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck |
Morgen t´John!! Alles erledigt! :) Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Internet Explorer 9.0 ist aktuell Flash 11,1,102,55 ist veraltet! Aktualisieren Sie bitte auf die neueste Version! Java (1,7,0,5) ist aktuell. Adobe Reader 9,4,6,0 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 10,1,3 P.s.: bekomme nach dem starten allerdings noch jedes Mal die Meldung: C://Users\active~1\appdata\local\temp\update00.b.exe Angegebenes Modul konnte nicht gefunden werden Wie krieg ich das denn weg?? Btw.. DANKE!! :) Ach ja, noch was, der Läppi braucht ewig lang bis der rauf fährt, ist das normal?? Hatte nie einen laptop! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:28 Uhr. |
Copyright ©2000-2025, Trojaner-Board