Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Firefox Virus? (https://www.trojaner-board.de/94228-firefox-virus.html)

markusg 28.12.2010 20:21

ok wie gesagt versuch mal den ordner zu verschieben, wenn net noch mal die cd ausleihen.
sorry war da etwas unvorsichtig!

TitanNano 28.12.2010 22:50

Also, mein pc is schon zwei Stunden am scannen. Kann ich echt keine Programme aufmachen??

TitanNano 29.12.2010 00:18

Also er hat jetzt ungefähr vier stunden für die erste Festplatte(C:) gebraucht, auf der sich alle Programme und das System befinden. Ich wollte nun wissen ob Ich nun auch noch D:, auf der sich alle meine persönlichen Daten befinden, scannen muss, oder ob es Reich wenn ich nur den download Ordner scanne. Ich Lade mir eh alles wo ich mir nicht ganz sicher bin Ob ich ihm vertrauen kann auf den Desktop der auf C: ist. Ich müste um D: nicht Komplett zu scannen den Vorgang abbrechen.

TitanNano 29.12.2010 00:23

Ich habe mit D nun mal angefangen!!
EDIT: der scann der zweiten Platte ging doch gantz flott. Ist schon fertig.

TitanNano 29.12.2010 00:39

also ich habe alle Funde entfernt, auch die die vom Programm nicht abgehackt waren.

Log Datei:

Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5409

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

29.12.2010 00:35:30
mbam-log-2010-12-29 (00-35-26).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|)
Durchsuchte Objekte: 399301
Laufzeit: 4 Stunde(n), 15 Minute(n), 7 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 20

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> No action taken.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\programme\application updater\applicationupdater.exe (PUP.Dealio) -> No action taken.
c:\programme\pdfforge toolbar\widgihelper.exe (PUP.Dealio) -> No action taken.
c:\programme\pdfforge toolbar\IE\4.1\pdfforgetoolbarie.dll (PUP.Dealio) -> No action taken.
c:\programme\gemeinsame dateien\Spigot\wtxpcom\components\widgitoolbarff.dll (Adware.WidgiToolbar) -> No action taken.
c:\system volume information\_restore{421cae37-5c46-4ea5-943d-dda30229858e}\RP100\A0049045.exe (Trojan.FraudPack) -> No action taken.
c:\system volume information\_restore{421cae37-5c46-4ea5-943d-dda30229858e}\RP100\A0049046.dll (Rootkit.Agent) -> No action taken.
c:\system volume information\_restore{421cae37-5c46-4ea5-943d-dda30229858e}\RP100\A0049044.exe (Trojan.FraudPack) -> No action taken.
c:\system volume information\_restore{421cae37-5c46-4ea5-943d-dda30229858e}\RP100\A0050043.exe (Trojan.FraudPack) -> No action taken.
c:\system volume information\_restore{421cae37-5c46-4ea5-943d-dda30229858e}\RP100\A0050044.exe (Trojan.FraudPack) -> No action taken.
c:\system volume information\_restore{421cae37-5c46-4ea5-943d-dda30229858e}\RP100\A0050045.dll (Rootkit.Agent) -> No action taken.
c:\system volume information\_restore{421cae37-5c46-4ea5-943d-dda30229858e}\RP94\A0044297.exe (Trojan.FraudPack) -> No action taken.
c:\system volume information\_restore{421cae37-5c46-4ea5-943d-dda30229858e}\RP95\A0045302.exe (Trojan.FraudPack) -> No action taken.
c:\system volume information\_restore{421cae37-5c46-4ea5-943d-dda30229858e}\RP99\A0048048.exe (Spyware.Passwords) -> No action taken.
c:\system volume information\_restore{8c553609-7f31-4532-9749-7137f161d072}\RP73\A0013879.rbf (PUP.Dealio) -> No action taken.
c:\system volume information\_restore{8c553609-7f31-4532-9749-7137f161d072}\RP73\A0013880.rbf (PUP.Dealio) -> No action taken.
c:\system volume information\_restore{8c553609-7f31-4532-9749-7137f161d072}\RP73\A0013881.rbf (PUP.Dealio) -> No action taken.
c:\system volume information\_restore{8c553609-7f31-4532-9749-7137f161d072}\RP73\A0013889.old (PUP.Dealio) -> No action taken.
c:\system volume information\_restore{8c553609-7f31-4532-9749-7137f161d072}\RP73\A0013890.old (PUP.Dealio) -> No action taken.
c:\system volume information\_restore{8c553609-7f31-4532-9749-7137f161d072}\RP73\A0013891.old (PUP.Dealio) -> No action taken.
d:\Benutzer\Jovan\eigene bilder\Skype\urlaubsfotos teil\keygen.exe (Malware.Packer.Gen) -> No action taken.


TitanNano 29.12.2010 00:40

Also ich hab grade gesehen das da ein KeyGen Programm gefunden wurde, aber ich kenn das nich. Erlich, ich glaube das gehört zu nem prog von einem Kumpel, ich habs gerade gelöscht.

markusg 29.12.2010 12:27

d:\Benutzer\Jovan\eigene bilder\Skype\urlaubsfotos teil\keygen.exe (Malware.Packer.Gen) -> No action taken.
jaja von wegen keine keygens.
suport ist beendet, nur bei neuaufsetzen.

TitanNano 29.12.2010 13:07

Zitat:

Zitat von TitanNano (Beitrag 603710)
Also ich hab grade gesehen das da ein KeyGen Programm gefunden wurde, aber ich kenn das nich. Erlich, ich glaube das gehört zu nem prog von einem Kumpel, ich habs gerade gelöscht.

. Das is noch von meinem alten Rechner.

markusg 29.12.2010 15:36

sorry,
1. höre ich diese ausrede jedes mal
2. kann ich das sowieso nicht nachprüfen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131