![]() |
|
Plagegeister aller Art und deren Bekämpfung: System Check eingefangen, weiß nicht wie der zu entfernen ist.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() System Check eingefangen, weiß nicht wie der zu entfernen ist. Hallo, habe mir wohl einen Virus eingefangen. Nach Systemstart sind alle Symbole weg und es öffnet sich ein Fenster Namens System Check und gibt mir irgendwelche Fehler vor, die auf meinem PC sein sollen. Kann mir hier bitte jmd helfen. Hab schonmal mbm log angefügt, hab gelesen das sollte man machen. Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.10.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Julian Patras :: NBDELL [Administrator] Schutz: Deaktiviert 10.02.2012 14:16:24 mbam-log-2012-02-10 (14-29-15).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 210653 Laufzeit: 12 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 2 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lBKAySPdSqe.exe (Rogue.FakeHDD) -> 1128 -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\5PwluBmXK6LfMc.exe (Rogue.FakeAlert) -> 1444 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 1 C:\WINDOWS\system32\ibmpmdrv.dll (RootKit.0Access.H) -> Keine Aktion durchgeführt. Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|lBKAySPdSqe.exe (Rogue.FakeHDD) -> Daten: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lBKAySPdSqe.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 9 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowControlPanel (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowRun (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoDesktop (PUM.Hidden.Desktop) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\WINDOWS\system32\ibmpmdrv.dll (RootKit.0Access.H) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lBKAySPdSqe.exe (Rogue.FakeHDD) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\5PwluBmXK6LfMc.exe (Rogue.FakeAlert) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Julian Patras\Lokale Einstellungen\Temp\yr0.06628423185411492.exe (Trojan.Agent.TW) -> Keine Aktion durchgeführt. (Ende) |
Themen zu System Check eingefangen, weiß nicht wie der zu entfernen ist. |
check, dateisystem, eingefangen, entferne, entfernen, fenster, gefangen, heuristiks/extra, heuristiks/shuriken, namens, pum.hidden.desktop, pum.hijack.startmenu, pum.hijack.taskmanager, rogue.fakealert, rogue.fakehdd, rootkit.0access.h, system, system check, systemstart, trojan.agent.tw, virus, öffnet |