Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus vollständig entfernt? (https://www.trojaner-board.de/83774-virus-vollstaendig-entfernt.html)

nici 15.03.2010 18:43

Virus vollständig entfernt?
 
hallo :)

nach langer Zeit mal wieder ein Problem ;)

Vorhin auf einmal öffnete sich auf dem PC von meinem Sohn ständig so ein Security Programm, welches fast alles andere geblockt hatte. Taskmanager ließ sich nicht mehr öffnen sowie diverse andere Programme. Firefox ging zum Glück noch *g* Es kamen ständig Meldungen über angeblich gefundene Trojaner u.s.w.

Habe daraufhin dann dieses MBAM durchlaufen lassen mit folgenden Ergebnis:

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3870
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

15.03.2010 18:13:35
mbam-log-2010-03-15 (18-13-30).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 323209
Laufzeit: 1 hour(s), 8 minute(s), 46 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 8
Infizierte Registrierungswerte: 3
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 2
Infizierte Dateien: 11

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\CLSID\{ef34404a-747c-81d8-843a-d938e181273d} (Adware.BHO.FL) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\r-cclqbcsr--l3g (Adware.LoudMo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\F5JMWNZTHI (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\AppDataLow\HavingFunOnline (Adware.BHO.FL) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\ROUA3O12PW (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e6782eda-7567-ac3f-186e-73f4f154db39} (Adware.AdRotator) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{e6782eda-7567-ac3f-186e-73f4f154db39} (Adware.AdRotator) -> No action taken.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\87537939 (Trojan.FakeAlert.H) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\f5jmwnzthi (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mailblocker (Trojan.Agent) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\87537939 (Rogue.Multiple) -> No action taken.
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp\crack (RiskTool.P2P.H) -> No action taken.

Infizierte Dateien:
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\87537939\87537939.exe (Trojan.FakeAlert.H) -> No action taken.
C:\WINDOWS\system32\r-ccLQBCsR--L3g.exe (Adware.LoudMo) -> No action taken.
C:\WINDOWS\system32\drivers\zfbjnkf.sys (Rootkit.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp\crack\readme.txt (RiskTool.P2P.H) -> No action taken.
C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\winesm32.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> No action taken.
C:\Dokumente und Einstellungen\***\Desktop\Security Tool.LNK (Rogue.SecurityTool) -> No action taken.
C:\Dokumente und Einstellungen\***\Startmenü\Programme\Security Tool.LNK (Rogue.SecurityTool) -> No action taken.
C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> No action taken.
C:\Dokumente und Einstellungen\***\Anwendungsdaten\avdrn.dat (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\dwMqROcuM-e_d_.dll (Adware.AdRotator) -> No action taken.

-------------

jetzt nach Neustart scheint wieder alles ok, keine nervigen Meldungen mehr :) Aber ist das Teil jetzt wirklich restlos weg?

Über Hilfe wäre ich dankbar :)

Liebe Grüße
nici

StLB 15.03.2010 20:20

Zitat:

Zitat von nici (Beitrag 509140)
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp\crack (RiskTool.P2P.H) -> No action taken.
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp\crack\readme.txt (RiskTool.P2P.H) -> No action taken.

Der Besitz von legaler Software ist Voraussetzung für einen Support hier im TrojanerBoard.

Cracks, Serials und Keygens sind illegal. Derlei Aktivitäten werden von uns nicht unterstützt.
Für Dich geht es hier weiter: Neuaufsetzen des Systems

Danach nie wieder illegale Software nutzen!


Ein Tipp noch: Ändere alle Deine Passwörter (eMail, eBay, Online-Banking, ...)


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19