![]() |
APPL/Somoto.hzis mit Antivir gefunden Guten Morgen, Hier mal wieder ein kleiner Plagegeist auf meinem rechner. MBAM log: Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 12.10.2014 Suchlauf-Zeit: 09:13:49 Logdatei: Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.10.12.01 Rootkit Datenbank: v2014.10.11.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Muecke Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 306337 Verstrichene Zeit: 4 Min, 48 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Warnen PUM: Aktiviert Prozesse: 1 PUP.Optional.OpenCandy, C:\Users\Muecke\Downloads\DTLite4491-0356.exe, 1532, Keine Aktion durch Benutzer, [a0316ea5205c65d197ebd66b798cf40c] Module: 1 PUP.Optional.Somoto, C:\Users\Muecke\AppData\Local\Temp\bitool.dll, Löschen bei Neustart, [04cdcf44740847efa32e2148758dff01], Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 4 PUP.Optional.OpenCandy, C:\Users\Muecke\Downloads\DTLite4491-0356.exe, Keine Aktion durch Benutzer, [a0316ea5205c65d197ebd66b798cf40c], PUP.Optional.Somoto, C:\Users\Muecke\AppData\Local\Temp\bitool.dll, Löschen bei Neustart, [04cdcf44740847efa32e2148758dff01], PUP.Optional.Somoto, C:\Users\Muecke\AppData\Local\Temp\nsqC65F.tmp, In Quarantäne, [cc05799ad2aa7db9fa31c4ea7e83cf31], PUP.Optional.OpenCandy, C:\Users\Muecke\AppData\Local\Temp\nswA594.tmp\OCSetupHlp.dll, In Quarantäne, [14bd0a09d8a4bf7791f1b58cf90c738d], Physische Sektoren: 0 (No malicious items detected) (end) Antivir Log: Exportierte Ereignisse: 12.10.2014 09:20 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\Muecke\AppData\Local\Temp\nsqC65F.tmp' wurde ein Virus oder unerwünschtes Programm 'APPL/Somoto.hzis' [program] gefunden. Ausgeführte Aktion: Zugriff verweigern 12.10.2014 09:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\Muecke\AppData\Local\Temp\nsqC65F.tmp' wurde ein Virus oder unerwünschtes Programm 'APPL/Somoto.hzis' [program] gefunden. Ausgeführte Aktion: Zugriff verweigern 12.10.2014 09:17 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\Muecke\AppData\Local\Temp\nsqC65F.tmp' wurde ein Virus oder unerwünschtes Programm 'APPL/Somoto.hzis' [program] gefunden. Ausgeführte Aktion: Zugriff verweigern 12.10.2014 09:11 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Muecke\AppData\Local\Temp\nsqC65F.tmp' enthielt einen Virus oder unerwünschtes Programm 'APPL/Somoto.hzis' [program]. Durchgeführte Aktion(en): Die Datei wurde ignoriert. 12.10.2014 09:11 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Muecke\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UZXI5IDH\setup[1].exe' enthielt einen Virus oder unerwünschtes Programm 'APPL/Somoto.hzis' [program]. Durchgeführte Aktion(en): Die Datei wurde ignoriert. 12.10.2014 09:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\Muecke\AppData\Local\Temp\nsqC65F.tmp' wurde ein Virus oder unerwünschtes Programm 'APPL/Somoto.hzis' [program] gefunden. Ausgeführte Aktion: Zugriff verweigern 12.10.2014 09:07 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\Muecke\AppData\Local\Temp\nsqC65F.tmp' wurde ein Virus oder unerwünschtes Programm 'APPL/Somoto.hzis' [program] gefunden. Ausgeführte Aktion: Zugriff verweigern 12.10.2014 09:07 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\Muecke\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UZXI5IDH\setup[1].exe' wurde ein Virus oder unerwünschtes Programm 'APPL/Somoto.hzis' [program] gefunden. Ausgeführte Aktion: Übergeben an Scanner 12.10.2014 09:07 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\Muecke\AppData\Local\Temp\nsqC65F.tmp' wurde ein Virus oder unerwünschtes Programm 'APPL/Somoto.hzis' [program] gefunden. Ausgeführte Aktion: Übergeben an Scanner |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-10-2014 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-10-2014 |
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Code: # AdwCleaner v4.000 - Bericht erstellt am 13/10/2014 um 19:07:25 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 12-10-2014 02 --- --- --- |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.87 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 12-10-2014 02 Dankeschön |
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Vielen Dank, Hat alles geklappt. Super Support von dir Schrauber :) |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:00 Uhr. |
Copyright ©2000-2025, Trojaner-Board