![]() |
Spyware System Care Antivirus Infektion Hallo liebes Forum, am heutigen wurde das "System Care Antivirus" auf meinem PC installiert. Am gestrigen Tage war der Pc schon sehr langsam. Heute dann sprang dieses vermeintliche Virusprogramm an und ich konnte keine Internetseite mehr aufrufen. Über den abgesichterten Modus bin ich dann doch ins Internet gelangt und auf eure Seite gestoßen. Hab dann diese Schritte befolgt. http://www.trojaner-board.de/51187-a...i-malware.html Habe das System vollständig scannen lassen. Hier nun der Report. Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.06.25.07 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 10.0.9200.16618 Kristian :: KRISTIAN-PC [Administrator] Schutz: Deaktiviert 25.06.2013 19:12:58 mbam-log-2013-06-25 (19-12-58).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 436263 Laufzeit: 53 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|3E273A657613182700003E26FC461FCD (Trojan.FakeAlert.ED) -> Daten: C:\ProgramData\3E273A657613182700003E26FC461FCD\3E273A657613182700003E26FC461FCD.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 7 C:\Program Files\Adobe\Adobe Photoshop CS6 (64 Bit)\amtlib.dll (PUP.RiskwareTool.CK) -> Keine Aktion durchgeführt. C:\Users\Kristian\Desktop\amtlib.dll (PUP.RiskwareTool.CK) -> Keine Aktion durchgeführt. C:\Users\Kristian\Desktop\PS 6\CS 6 Crack\amtlib.dll (PUP.RiskwareTool.CK) -> Keine Aktion durchgeführt. C:\Users\Kristian\Downloads\Secret File.rar (PUP.RiskwareTool.CK) -> Keine Aktion durchgeführt. C:\ProgramData\3E273A657613182700003E26FC461FCD\3E273A657613182700003E26FC461FCD.exe (Trojan.FakeAlert.ED) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kristian\AppData\Local\Temp\AA7.tmp (Trojan.FakeAlert.ED) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kristian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\22312045-4a7fe064 (Malware.Packer.95) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Ist das Programm nun gelöscht oder muss ich noch weitere Schritte einleiten? Vielen Dank für eure Hilfe. Mo7o |
Hi, Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
|
Danke erstmal für deine Antwort / Hilfe. Der Pc ist immer noch super langsam. Merkt man besonders beim Laden von Seiten oder beim Abspielen von Videos. Hier die FRST.txt FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 25-06-2013 01 --- --- --- --- --- --- Hier die Addition Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 25-06-2013 01 |
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hier nun das gewünschte Logfile. Code: ComboFix 13-06-26.01 - Kristian 26.06.2013 20:52:19.1.8 - x64 Danke schonmal Gruß Mo7o |
Dank eines Tipps: Zitat:
Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zum Neu aufsetzten |
Vielen Dank für deine Unterstützung! Gruß |
Jop :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:21 Uhr. |
Copyright ©2000-2025, Trojaner-Board