Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows-Datei im Systemordner (https://www.trojaner-board.de/53964-windows-datei-systemordner.html)

anavrin 14.06.2008 16:26

Windows-Datei im Systemordner
 
Hallo,

hab MicroWorld AntiVirus Toolkit Utility (MWAV) durchlaufen lassen mit folgendem Ergebnis:

14 Jun 2008 13:45:45 - Offending file found: C:\Dokumente und Einstellungen\xxx\Recent\antispyware.lnk
14 Jun 2008 13:45:45 - System found infected with 2antispyware Corrupted Adware/Spyware (antispyware.lnk)! Action taken: Keine Maßnahme ergriffen.

14 Jun 2008 13:45:59 - Offending Registry Entry found: hklm\software\mimarsinan
14 Jun 2008 13:45:59 - System found infected with cybersitter Spyware/Adware (hklm\software\mimarsinan)! Action taken: Keine Maßnahme ergriffen.

14 Jun 2008 13:45:59 - Offending Registry Entry found: hkcu\software\mimarsinan
14 Jun 2008 13:45:59 - System found infected with cybersitter Spyware/Adware (hkcu\software\mimarsinan)! Action taken: Keine Maßnahme ergriffen.

14 Jun 2008 13:46:04 - Offending file found: C:\WINDOWS\windows
14 Jun 2008 13:46:04 - System found infected with combo Spyware/Adware (C:\WINDOWS\windows)! Action taken: Keine Maßnahme ergriffen.

14 Jun 2008 13:46:05 - Offending Registry Entry found: hkcu\software\microsoft\windows\currentversion\policies\winoldapp
14 Jun 2008 13:46:05 - System found infected with combo Spyware/Adware (hkcu\software\microsoft\windows\currentversion\policies\winoldapp)! Action taken: Keine Maßnahme ergriffen.

Alle "greifbaren" Dateien könnte ich mit dem Total Commander löschen. Aber was ist mit den Registry-Einträgen (mimarsinan)? Löscht man die Einträge einfach mit einem Registry-Editor?

Die Datei "windows" im Windows-Ordner gehört da nicht hin, oder? Bei Datei-Typ zeigt der Explorer nur "Datei" an.

Ich danke Euch für Eure Hilfe. :daumenhoc

trojan-death 14.06.2008 18:49

Hi und :hallo:

Bitte lass mal Malwarebytes laufen und erstellen ein hijackthis Logfile:daumenhoc
Log von Malwarebytes bitte posten und alles löschen was er findet:daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131