![]() |
'TR/Fakeadb.A' in 'C:\Windows\System32\FlashPlayerUpdateService.exe' Hallo Leute, seit ein paar Tagen findet mein AVIRA den Trojaner 'TR/Fakeadb.A' im Zusammenhang mit dem Flashplayer, den ich, ebenfalls vor ein paar Tagen (nach Aufforderung) aktualisiert habe. Ich habe die Dateien erstmal in die Quarantäne gepackt und danach Antivir laufen lassen. Es hat im Suchverlauf dann lediglich "Warnungen" ausgespuckt, also keine Funde angezeigt. Beim Hochfahren ist der Rechner seitdem sehr langsam (ca. 5-7 Minuten). Ich würde den Eindringling gern entfernen, bevor er sich durch weitere Ordner und Systemdateien frist. Es wäre toll, wenn sich jemand firmes von euch der Sache annimmt und mir dabei behilflich ist. Ein dickes "Dank" im Voraus.. und nun hier die Logs.. Exportierte Ereignisse: Exportierte Ereignisse: 10.09.2013 07:27 [System-Scanner] Malware gefunden Die Datei 'C:\Windows\System32\FlashPlayerUpdateService.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Fakeadb.A' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1c1b4ad6.qua' verschoben! 10.09.2013 07:27 [System-Scanner] Malware gefunden Die Datei 'C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Fakeadb.A' [trojan]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003. Die Datei konnte nicht gelöscht werden! Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! Die Datei konnte nicht gelöscht werden! Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AdobeFlashPlayerUpdateSvc\ ImagePath> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AdobeFlashPlayerUpdateSvc\Imag ePath> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\AdobeFlashPlayerUpdateSvc\Imag ePath> wurde erfolgreich repariert. 10.09.2013 07:26 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Windows\System32\FlashPlayerUpdateService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Fakeadb.A' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 10.09.2013 07:26 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Fakeadb.A' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 10.09.2013 07:26 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Windows\System32\FlashPlayerUpdateService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Fakeadb.A' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 10.09.2013 07:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Fakeadb.A' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 10.09.2013 07:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Windows\System32\FlashPlayerUpdateService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Fakeadb.A' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 10.09.2013 07:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Fakeadb.A' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 10.09.2013 07:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Windows\System32\FlashPlayerUpdateService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Fakeadb.A' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 10.09.2013 07:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Windows\System32\FlashPlayerUpdateService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Fakeadb.A' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 10.09.2013 07:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Windows\System32\FlashPlayerUpdateService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Fakeadb.A' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 10.09.2013 07:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Windows\System32\FlashPlayerUpdateService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Fakeadb.A' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 12:03 [System-Scanner] Malware gefunden Die Datei 'C:\Users\sonja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G31H70LS\pack[1].7z' enthielt einen Virus oder unerwünschtes Programm 'Adware/bProtect.D' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '565704a4.qua' verschoben! 06.09.2013 09:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 09:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 09:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 09:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 09:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 09:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 09:13 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 09:13 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 09:11 [System-Scanner] Malware gefunden Die Datei 'c:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/bProtect.D' [adware]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003. Die Datei konnte nicht gelöscht werden! Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! Die Datei konnte nicht gelöscht werden! Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_Dlls> wurde erfolgreich repariert. 06.09.2013 09:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 09:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 09:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 09:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.09.2013 09:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/bProtect.D' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern Pst.. ich kann täglich von 21:00 bis 14:00 auf helfende Antworten eingehen und mich diesem blöden Eindringling annehmen.. |
hi, Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
|
Es tut mir leid, Schrauber.. aber der Suchlauf auf meinem Rechner blieb erfolglos. Er hat keine Datei zum Scannen ausgespuckt. Manuell kann ich unter C:\Windows\ den Pfad auch nicht weiter mit dem von dir angegebenen Ordner SysWOW64 verfolgen. Gibt es ´ne andere Möglichkeit? Ahoi, Sonne.. |
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Done.. jetzt kommt der Neustart.. und hier der Log vom Cobmofix: Combofix Logfile: Code: ComboFix 13-09-10.03 - sonja 11.09.2013 11:07:53.1.2 - x86 A36C5E4F47E84449FF07ED3517B43A31 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Liste der Anhänge anzeigen (Anzahl: 1) Ich habe mich gerade gefragt, warum keine Antwort mehr kommt.. gucke ins Forum und sehe, dass mei Post nicht übernommen wurde.. Ich schicke es jetzt nochmal.. Danke für Geduld und Hilfe.. Hier also die Logs von allen 3 Programmen: |
was soll ich mit ner PDF? :) Logs bitte immer in den Thread posten, zur Not teilen und mehrere Posts verwenden. ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Najut, nochmal.. sorry.. :pfeiff: Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: # AdwCleaner v3.004 - Bericht erstellt am 16/09/2013 um 10:42:32 |
und No. 3.. Code: Log vom Junkware: |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
hier die logs Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.73 Ist für dich wahrscheinlich ne völlig blöde Frage, aber.. Was meinste denn mit dem FRSt log?? :wtf: Ahoi, Sonja.. |
mein Fehler :) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
alles klar.. hier sind se.. FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 20-09-2013 --- --- --- und.. Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 20-09-2013 und - was sagen dir die logs eigentlich alle? |
Dass der Rechner jetzt sauber ist. Java bitte updaten. Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:10 Uhr. |
Copyright ©2000-2025, Trojaner-Board