Hallo
Nachdem nun 2 von 3 Rechnern mit Trojanern befallen waren, habe ich vorsichtshalber nun auch bei dem Laptop meines Bruders
Malwarebytes durchlaufen lassen. Es wurden 10 infizierte Objekte angezeigt. Es wäre sehr nett wenn mir bzw meinem Bruder geholfen werden könnte.
Mit freundlichen Grüßen
Zitat:
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
OSCAR :: VINNE [Administrator]
Schutz: Aktiviert
27.12.2012 19:17:19
mbam-log-2012-12-27 (21-31-37).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 456858
Laufzeit: 1 Stunde(n), 38 Minute(n), 56 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 1
HKLM\SOFTWARE\Google\chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki (PUP.Funmoods) -> Keine Aktion durchgeführt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 4
C:\Users\OSCAR\AppData\LocalLow\Funmoods (PUP.FunMoods) -> Keine Aktion durchgeführt.
C:\Users\OSCAR\AppData\LocalLow\Funmoods\Funmoods (PUP.FunMoods) -> Keine Aktion durchgeführt.
C:\Users\OSCAR\AppData\LocalLow\Funmoods\Funmoods\us (PUP.FunMoods) -> Keine Aktion durchgeführt.
C:\Users\OSCAR\AppData\LocalLow\Funmoods\Funmoods\us\20101003 (PUP.FunMoods) -> Keine Aktion durchgeführt.
Infizierte Dateien: 5
C:\ProgramData\OptimizerPro1\OptimizerPro11.exe (Trojan.Dropper) -> Keine Aktion durchgeführt.
C:\Users\OSCAR\AppData\Local\thohm.exe (Trojan.FakeAlert) -> Keine Aktion durchgeführt.
C:\Windows\Temp\.exe (Trojan.Agent) -> Keine Aktion durchgeführt.
C:\Users\OSCAR\AppData\LocalLow\Funmoods\Funmoods\us\20101003\kywrds.tat (PUP.FunMoods) -> Keine Aktion durchgeführt.
C:\Users\OSCAR\AppData\LocalLow\Funmoods\Funmoods\us\20101003\kywrds.ttr (PUP.FunMoods) -> Keine Aktion durchgeführt.
(Ende)
|