Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Mbamfund: Trojan.MultipleAV und Rogue.Antivir2010 (https://www.trojaner-board.de/83464-mbamfund-trojan-multipleav-rogue-antivir2010.html)

Benutzer. 03.03.2010 14:38

Mbamfund: Trojan.MultipleAV und Rogue.Antivir2010
 
Hio! Habe des öfteren mal wenn ich auf ne Inetseite gehe ne Authentifizierungsmeldung von Mozilla Firefox von irgend ner Seite wo irgendwas mit "Care Sensitive" steht wo ich mein Passwort eingeben soll. Da drück ich einfach X. Hab mich lang nicht mehr mit Viren beschäftigt und mir is grad eben aufgefallen dass das schon komisch ist diese Meldung also wollte ich einen Mbam Scan machen wobei erstma "Runtime Error" kam. Nach Deinstallation, Neustart und CCLeaner habe ich es neuinstalliert und nen Scan gemacht. Hier is der Mbam Log:

Code:

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3818
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

03.03.2010 14:31:21
mbam-log-2010-03-03 (14-31-16).txt

Scan-Methode: Vollständiger Scan (C:\|J:\|)
Durchsuchte Objekte: 153576
Laufzeit: 20 minute(s), 11 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\$NtServicePackUninstall$\asyncmac.sys (Trojan.MultipleAV) -> No action taken.
C:\Dokumente und Einstellungen\User\Desktop\AntiVir.lnk (Rogue.Antivir2010) -> No action taken.

Bin grad schon geschockt ;O Is Rogue Software nicht so Fakeantivirsoftware?! Was soll ich jetzt un :S? Wäre sehr dankbar für eure Hilfe!

Benutzer. 03.03.2010 14:46

Na toll. Jetzt habe ich grade C:\WINDOWS\$NtServicePackUninstall$\asyncmac.sys die Datei suchen wollen um sie bei Virustotal hochzuladen und klick die ganze zeit "a" und hab jetzt ne Datei (neben aec.sys) ausversehen zu a umbenannt -.- Is ne sys Datei -_-;

SO also die umbenannte Datei war afd.sys

Beide Dateien die Mbam gefunden hat sind bei Virustotal clean -.-


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131