Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows Recovery Virus nix geht mehr =( (https://www.trojaner-board.de/97760-windows-recovery-virus-nix-geht-mehr.html)

lillebrum 20.04.2011 17:44

Windows Recovery Virus nix geht mehr =(
 
Hallo und guten Abend zusammen,

ich hab mal wieder ein scheinbar riesengroßes problem und benötige hilfe von euch, wenn ihr so lieb seid=)
Mein Sohn hat mir leider den schönen windowsrecovery virus auf mein notebook gezaubert.
Habe es wie hier beschrieben gelöscht und würde gern mein bericht hier hinterlasssen.
evtl schaut ihr mal ob alles runter ist ´biiiiiiiiiiiiiiiiiiiiiiiiiitte
Ich hoffe sehr ihr könnt mehr damit anfangen.
Ich danke euch jetz schon mal von ganzen herzen

[BMalwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6400

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

19.04.2011 23:47:17
mbam-log-2011-04-19 (23-47-17).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 152626
Laufzeit: 4 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 7
Infizierte Dateien: 7

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\PFmPbJoHGuT (Trojan.Agent) -> Value: PFmPbJoHGuT -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
c:\program files\funwebproducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\funwebproducts\Installr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\funwebproducts\Installr\1.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\funwebproducts\Installr\2.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\funwebproducts\Installr\3.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\funwebproducts\Installr\4.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\funwebproducts\Installr\5.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\programdata\pfmpbjohgut.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\programdata\33939208.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Meyremfr\AppData\Local\Temp\mowsacrenx.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\Meyremfr\AppData\Local\Temp\tmp280A.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Meyremfr\AppData\Local\Temp\err.log3665539 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Meyremfr\AppData\Local\Temp\tmp8546.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Meyremfr\downloads\mywebface.exe (Adware.FunWeb) -> Quarantined and deleted successfully.
[/B]:

cosinus 20.04.2011 18:46

EIN STRANG REICHT! => http://www.trojaner-board.de/97730-w...ery-virus.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19