TR/Dropper.A.15627 Hallo Zusammen,
Avira hat auf meinem Rechner folgendes gefunden: Code:
Typ: Datei
Quelle: C:\Users\Morle\AppData\Local\Microsoft\Windows Live Mail\Gmx (medikus-2)\Deleted Items\6DD917E6-00000207.eml
Status: Infiziert
Quarantäne-Objekt: 564a2a85.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: 8.03.18.04
Virendefinitionsdatei: 7.11.144.02
Gefunden: TR/Dropper.A.15627
Datum/Uhrzeit: 17.04.2014, 10:49 Ich habe mich schon im Forum etwas umgeschaut und diese Scans bereits durchlaufen lassen:
- Malewarebytes Anti-Malware
- AdwCleaner
- Junkware Removal
- Log mit FRST
Leider kenne ich mich mit sowas nicht aus, deswegen würde ich mich über Hilfe sehr freuen.
Hier ist das Suchlauf Protokoll von malewarebytes: Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 17.04.2014
Suchlauf-Zeit: 10:22:44
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.1.1004
Malware Datenbank: v2014.04.17.02
Rootkit Datenbank: v2014.03.27.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Chameleon: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Morle
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 254172
Verstrichene Zeit: 4 Min, 56 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Shuriken: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 0
(No malicious items detected)
Registrierungswerte: 0
(No malicious items detected)
Registrierungsdaten: 0
(No malicious items detected)
Ordner: 0
(No malicious items detected)
Dateien: 0
(No malicious items detected)
Physische Sektoren: 0
(No malicious items detected)
(end) ADWCleaner Code:
# AdwCleaner v3.023 - Bericht erstellt am 17/04/2014 um 10:06:07
# Aktualisiert 01/04/2014 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (32 bits)
# Benutzername : Morle - MORLE-PC
# Gestartet von : C:\Users\Morle\Downloads\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Users\Morle\AppData\Roaming\pdfforge
Datei Gelöscht : C:\Users\Morle\AppData\Local\Temp\Uninstall.exe
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
***** [ Browser ] *****
-\\ Internet Explorer v0.0.0.0
-\\ Mozilla Firefox v28.0 (de)
[ Datei : C:\Users\Morle\AppData\Roaming\Mozilla\Firefox\Profiles\b0j2sfcb.default\prefs.js ]
*************************
AdwCleaner[R0].txt - [920 octets] - [17/04/2014 10:04:49]
AdwCleaner[S0].txt - [844 octets] - [17/04/2014 10:06:07]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [903 octets] ########## JRT Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.3 (03.23.2014:1)
OS: Windows 7 Professional x86
Ran by Morle on 17.04.2014 at 10:30:12,32
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 17.04.2014 at 10:31:41,61
Computer was rebooted
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Ich habe bereits ein anderes Thema zu einem anderen Fund aufgemacht, dabei handelt es sich um den laptop meiner Mutter.
Nun habe ich o.g. auf meinem eigenen PC gefunden :(
Gruß
Morli |