Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3659
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
29.01.2010 22:35:53
mbam-log-2010-01-29 (22-35-46).txt
Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 246545
Laufzeit: 40 minute(s), 6 second(s)
Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3
Infizierte Speicherprozesse:
C:\Windows\svchost.exe (Trojan.Agent) -> No action taken.
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\microsoft corp (Trojan.Agent) -> No action taken.
Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
C:\Program Files\CryptLoad\ocr\netload.in\asmCaptcha\test.exe (Malware.Packer) -> No action taken.
C:\Program Files\CryptLoad\router\FRITZ!Box\nc.exe (PUP.KeyLogger) -> No action taken.
C:\Windows\svchost.exe (Trojan.Agent) -> No action taken.
lösch ich den ganzen schmock jetzt oder wasWas dachtest du? Natürlich!!
Nebenbei: es sind genau die gleichen Pfade, etwas erweitert allerdings, zum Virus, die auch ich dir angegeben habe!
Fazit:
Sollte mal keine Software und / oder Internet-Vebindung bestehen, dann geht es zu 99% auch so.
Ergo: Lass den Sche_iß löschen
ja, ich habs mir auch kurz nach dem post selbst beantwortet;)
nur bei diesem svchost wusste ich nicht so recht.
hab das jetzt gelöscht und danach nochmal das gemacht, was du mir davor gepostet hattest, und nix auffäliges gefunden.
und beim neustart grade kam auch keine fehlermeldung oder warnung mehr.
sieht so aus, als wär mein lappy jetzt wieder einigermaßen sauber.
yippie!
ihr seid die helden meines heutigen tages!
und auch wenn es schwer fällt, lass ich glaub ich in zukunft leiber die finger vom filesharing... oder halt mich an einwandtfreie quellen;)
ich bedanke mich nochmal recht herzlich und wünsche noch nen schönen abend!
Nochmals:
Filesharing ist die Virenschleuder Nr.1.
Also lass es.
Jetzt bereinige deinen Autostart.
Wie das geht, habe ich dir bereits beschrieben
Und als Member kannst du auch eine PM an mich schicken, wenn du auf meinen Namen klickst.
Aber bitte nur für Notfälle oder seeeehr intime Fälle oder nette Nachrichten jeder Art.
Bis dann
« Windows XP: Probleme mit TR\Hijacker.gen | Internetexplorer öffnet sich automatisch » | ||