![]() |
|
Plagegeister aller Art und deren Bekämpfung: 50 Euro Virus- Bildschirmwird schwarz wenn man ins Internet gehtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() 50 Euro Virus- Bildschirmwird schwarz wenn man ins Internet geht Guten Morgen, meine Tochter hat sich diesen "netten" 50 Euro Virus gefangen. Nun habe ich im Abgesichertem Modus Malwarebytes laufen lassen und die Funde gelöscht. Jetzt läuft der Rechner auch wieder im Normalen Modus. Anschließend bin ich mit Eset drüber gegangen. Ist der Rechner jetzt clean? Wäre super nett, wenn mir da jemand weiter helfen könnte. Code:
ATTFilter Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.26.07 Windows 7 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 8.0.7600.16385 *** :: ***-PC [Administrator] 27.02.2012 08:01:36 mbam-log-2012-02-27 (09-02-09).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 465491 Laufzeit: 1 Stunde(n), 10 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 8 HKCR\CLSID\{C689C99E-3A8C-4c87-A79C-C80DC9C81632} (Trojan.Banker) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C689C99E-3A8C-4C87-A79C-C80DC9C81632} (Trojan.Banker) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C689C99E-3A8C-4C87-A79C-C80DC9C81632} (Trojan.Banker) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C689C99E-3A8C-4C87-A79C-C80DC9C81632} (Trojan.Banker) -> Keine Aktion durchgeführt. HKCR\CLSID\{EFF39A40-C163-4d5d-B073-52FBB55C646A} (Trojan.Agent) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EFF39A40-C163-4D5D-B073-52FBB55C646A} (Trojan.Agent) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{EFF39A40-C163-4D5D-B073-52FBB55C646A} (Trojan.Agent) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EFF39A40-C163-4D5D-B073-52FBB55C646A} (Trojan.Agent) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|ffdwnd (Trojan.Zbot.CBCGen) -> Daten: C:\Users\***\AppData\Local\Mozilla\Firefox\firefox.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\***\AppData\Local\Mozilla\Firefox\firefox.exe (Trojan.Zbot.CBCGen) -> Keine Aktion durchgeführt. (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=9f130a223394d6418d584e625a3a0443 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-02-27 09:41:21 # local_time=2012-02-27 10:41:21 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=1797 16775165 100 94 3892 66862257 0 0 # compatibility_mode=5893 16776574 66 85 37454219 81960244 0 0 # compatibility_mode=8192 67108863 100 0 11217 11217 0 0 # scanned=282193 # found=2 # cleaned=0 # scan_time=5287 C:\Users\***\AppData\Roaming\AcroFF052.dll a variant of Win32/Spy.Banker.WZJ trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\***\AppData\Roaming\5052\components\AcroFF052.dll a variant of Win32/Spy.Banker.WZJ trojan (unable to clean) 00000000000000000000000000000000 I VG Schlappy |
Themen zu 50 Euro Virus- Bildschirmwird schwarz wenn man ins Internet geht |
administrator, anti-malware, appdata, autostart, browser, clean, code, dateien, dateisystem, downloader, escan, euro, explorer, firefox, helper, heuristiks/extra, heuristiks/shuriken, internet, malwarebytes, microsoft, mozilla, probleme, rechner, roaming, software, super, trojan.agent, trojan.zbot.cbcgen, variant, virus, win32/spy.banker.wzj |