![]() |
Desktop Security 2010 installiert sich immer wieder neu Hallo, ich habe seid einigen Tagen das Problem, dass sich Desktop Security 2010 auf meinem PC (Windows XP) eingenistet hat und bin ziemlich schnell auf dieses Forum gestoßen. Sofort habe ich die genannten Tipps genutzt, in der Hoffnung dass die Malware entgültig von meinem PC entfernt wird. Zuerst mir rkill die Prozesse beendet. Dann per Malwarebytes' Anti-Malware einen vollständigen Scan durchgeführt und danach die betroffenen Dateien gelöscht. Danach per CCleaner die angegebenen Schritte durchgeführt. Nach dem ersten Neustart war das Programm anscheinend verschwunden, ich hatte also keine Probleme. Nach dem zweiten Neustart jedoch war das Programm wieder vorhanden und vollständig installiert. Ich will ein Formatieren vermeiden, da ich dies erst vor ca. 1 Woche hab machen lassen. Wenn ich die logs beifüge lässt sich der Beitrag nicht erstellen, drum mache ich diese nun in Extrabeiträge. (der RSIT-log lässt sich wohl aufgrund der Länge nicht einfügen, was nun? (Seitenladefehler)) |
Hier mal die Logs: mbam-log: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4079 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 09.05.2010 17:00:54 mbam-log-2010-05-09 (17-00-54).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 143095 Laufzeit: 30 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 2 Infizierte Dateien: 15 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\Software\Desktop Security 2010 (Rogue.DesktopSecurity2010) -> No action taken. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Desktop Security 2010 (Rogue.DesktopSecurity2010) -> No action taken. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\desktop security 2010 (Rogue.DesktopSecurity2010) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\securitycenter (Rogue.DesktopSecurity2010) -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\Dokumente und Einstellungen\***\Startmenü\Programme\Desktop Security 2010 (Rogue.DesktopSecurity2010) -> No action taken. C:\Dokumente und Einstellungen\***\Anwendungsdaten\Desktop Security 2010 (Rogue.DesktopSecurity2010) -> No action taken. Infizierte Dateien: C:\Dokumente und Einstellungen\***\Startmenü\Programme\Desktop Security 2010\Activate Desktop Security 2010.lnk (Rogue.DesktopSecurity2010) -> No action taken. C:\Dokumente und Einstellungen\***\Startmenü\Programme\Desktop Security 2010\Desktop Security 2010.lnk (Rogue.DesktopSecurity2010) -> No action taken. C:\Dokumente und Einstellungen\***\Startmenü\Programme\Desktop Security 2010\Help Desktop Security 2010.lnk (Rogue.DesktopSecurity2010) -> No action taken. C:\Dokumente und Einstellungen\***\Startmenü\Programme\Desktop Security 2010\How to Activate Desktop Security 2010.lnk (Rogue.DesktopSecurity2010) -> No action taken. C:\Dokumente und Einstellungen\***\Anwendungsdaten\Desktop Security 2010\Desktop Security 2010.exe (Rogue.DesktopSecurity2010) -> No action taken. C:\Dokumente und Einstellungen\***\Anwendungsdaten\Desktop Security 2010\mfc71.dll (Rogue.DesktopSecurity2010) -> No action taken. C:\Dokumente und Einstellungen\***\Anwendungsdaten\Desktop Security 2010\MFC71ENU.DLL (Rogue.DesktopSecurity2010) -> No action taken. C:\Dokumente und Einstellungen\***\Anwendungsdaten\Desktop Security 2010\msvcp71.dll (Rogue.DesktopSecurity2010) -> No action taken. C:\Dokumente und Einstellungen\***\Anwendungsdaten\Desktop Security 2010\msvcr71.dll (Rogue.DesktopSecurity2010) -> No action taken. C:\Dokumente und Einstellungen\***\Anwendungsdaten\Desktop Security 2010\securitycenter.exe (Rogue.DesktopSecurity2010) -> No action taken. C:\Dokumente und Einstellungen\***\Anwendungsdaten\Desktop Security 2010\securityhelper.exe (Rogue.DesktopSecurity2010) -> No action taken. C:\Dokumente und Einstellungen\***\Anwendungsdaten\Desktop Security 2010\taskmgr.dll (Rogue.DesktopSecurity2010) -> No action taken. C:\Dokumente und Einstellungen\***\Startmenü\Programme\Desktop Security 2010.LNK (Rogue.DesktopSecurity2010) -> No action taken. C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Desktop Security 2010.LNK (Rogue.DesktopSecurity2010) -> No action taken. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\wrfwe_di.exe (Trojan.Downloader) -> No action taken. Die Dateien wurden definitv gelöscht, keine Ahnung warum der Part "No action taken." jeweils auftaucht. |
RSIT-log 1/3 Code: Logfile of random's system information tool 1.07 (written by random/random) |
2/3 Code: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart |
letzter teil lässt sich nicht einfügen, seitenladefehler. vielleicht konnte ich trotzdem schon helfen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:44 Uhr. |
Copyright ©2000-2025, Trojaner-Board