Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Gvu Virus umgehen, und was danach ? (https://www.trojaner-board.de/128444-gvu-virus-umgehen-danach.html)

Seyfo61 21.12.2012 21:01

Gvu Virus umgehen, und was danach ?
 
Hallo zusammen,

Nach dem mein Notebook indentifiziert war, habe ich es geschafft mit einem Kaspersky Recovery Disk mein Pc zum starten zu bringen. Also Windows läuft. Ich bekomme nur am Anfang den Rundll Fehler, dass "problem beim starten von ......wgsdgsdgdsgsd.exe, und dass der Modul nicht gefunden wurde."

Ich habe mich im Forum umgesehen und einen vollständigen Scan mit dem Programm Malwarebytes gemacht.

Hier der Log:

Code:

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.12.21.15

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Ceyhun :: ISKENDER-PC [Administrator]

21.12.2012 19:38:04
mbam-log-2012-12-21 (19-38-04).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 460097
Laufzeit: 1 Stunde(n), 10 Minute(n), 7 Sekunde(n)

Infizierte Speicherprozesse: 1
C:\Windows\KMService.exe (RiskWare.Tool.CK) -> 2228 -> Löschen bei Neustart.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Windows\KMService.exe (RiskWare.Tool.CK) -> Löschen bei Neustart.
C:\Users\Ceyhun\AppData\Local\Temp\ir_ext_temp_0\AutoPlay\Docs\office-2010\SETUP 1.3.exe (Riskware.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ceyhun\Downloads\Nod32\lf-31001.exe (Riskware.KG) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Können sie dies bitte analysieren ?
Danke im Voraus

M-K-D-B 21.12.2012 21:14

Servus,



Zitat:

Zitat von Seyfo61 (Beitrag 976432)
Können sie dies bitte analysieren ?

Da gibt es nicht viel zu analysieren... :rofl: das Problem ist offentsichtlich.. :rolleyes:


Aus deinem Logfile:
Zitat:

C:\Windows\KMService.exe (RiskWare.Tool.CK) -> Löschen bei Neustart.
C:\Users\Ceyhun\AppData\Local\Temp\ir_ext_temp_0\AutoPlay\Docs\office-2010\SETUP 1.3.exe (Riskware.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ceyhun\Downloads\Nod32\lf-31001.exe (Riskware.KG) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Bitte lesen: Cracks, Keygens und andere illegale Software

Dateien, wie crack.exe, keygen.exe oder patch.exe sind zu 99,9% gefährliche Schädlinge, mit denen man nicht Spaßen sollte.

Außerdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf
Anleitung zum Neu aufsetzten.

Damit ist das Thema beendet.

Seyfo61 21.12.2012 21:23

Illegal, hört sich nicht gut an. Gut zu wissen.

Dankeschön, das mach ich sofort.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131