Guten Tag.
Da mein eigener Laptop befallen war bzw ist , bin ich momentan am alten Laptop meines Bruders (Vista). Mir ist beim Arbeiten aufgefallen, dass er für alles immer sehr lange braucht und im Internet vermehrt Werbung zu sehen ist. Ich spreche nicht von diesen Werbeanzeigen am Rande von Facebook und co, sondern, dass auf allen Internetseiten irgendwelche Wörter 'markiert' sind und wenn man mit der Maus darüber faehrt, erscheinen eigenartige Werbungen. Ich habe bis jetzt nur Malwarebytes
Anti-Malware heruntergeladen und einen Vollscan durchgeführt. Momentan laeuft dieser noch (seit ca zwei Stunden) und hat bisher 9 infizierte auf ca 180000 Datein gefunden. Es waere nett wenn mir Jemand beim weiteren Verfahren helfen könnte, da ich was sowas angeht nicht gerade begabt bin.
Mit freundlichen Grüssen
Es wurden 13 infizierte Objekte gefunden:
Zitat:
Malwarebytes Anti-Malware (Test) 1.65.1.1000
Malwarebytes : Free Anti-Malware download
Datenbank Version: v2012.12.27.06
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
vince :: VINCE-PC [Administrator]
Schutz: Aktiviert
27.12.2012 15:10:10
mbam-log-2012-12-27 (17-02-25).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 349520
Laufzeit: 1 Stunde(n), 49 Minute(n), 41 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 8
HKCR\AppID\{D2083641-E57F-4eab-BB85-0582424F4A29} (Adware.HotBar.CP) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{65bcd620-07dd-012f-819f-073cf1b8f7c6} (Adware.GamePlayLab) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLab) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Keine Aktion durchgeführt.
HKCR\MenuButtonIE.ButtonIE (Adware.ClickPotato) -> Keine Aktion durchgeführt.
HKCR\MenuButtonIE.ButtonIE.1 (Adware.ClickPotato) -> Keine Aktion durchgeführt.
HKCR\AppID\MenuButtonIE.DLL (Adware.ClickPotato) -> Keine Aktion durchgeführt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 1
C:\Recycle.Bin (Trojan.Spyeyes) -> Keine Aktion durchgeführt.
Infizierte Dateien: 4
C:\ProgramData\Bcool\bhoclass.dll (PUP.DownloadnSave) -> Keine Aktion durchgeführt.
C:\Users\vince\AppData\Local\Temp\nsuADE0.tmp\Install.dll (Adware.Seekmo) -> Keine Aktion durchgeführt.
C:\Users\vince\AppData\Local\Temp\4060862.Uninstall\Uninstall.exe (PUP.Adware.InstallCore) -> Keine Aktion durchgeführt.
C:\Users\vince\AppData\Local\Temp\is1293846689\IWantThisAD_ROW.exe (Adware.GamePlayLabs) -> Keine Aktion durchgeführt.
(Ende)
|