![]() |
|
Plagegeister aller Art und deren Bekämpfung: System Care AV- mit Malwarebytes gescannt- gelöscht und nun?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() System Care AV- mit Malwarebytes gescannt- gelöscht und nun? Hallo, heute morgen ist mein Laptop von dem "System Care AV" befallen worden. Ich habe mir im abgesicherten Modus mit Netzwerktreibern Malwarebytes´ Anti-Malware heruntergeladen und den Suchlauf komplett durchlaufen lassen. Es wurden insgesamt 38 befallene Dateien gefunden, die gelöscht worden sind. Den Log- Bericht (oder wie das heißt- so gut kenne ich mich nicht aus ![]() Ich habe den PC anschließend wieder neu gestartet (ebenfalls im abgesicherten Modus mit Netzwerktreibern). Ist der Virus nun wirklich "weg" oder muss ich noch etwas anderes machen? Wie gesagt, ich bin kein Experte und habe das mit dem Suchlauf über Malwarebytes ebenfalls im Netz gefunden. Vielen Dank für eine Rückmeldung! Louise Log- Bericht: 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.05.27.01 Windows Vista Service Pack 2 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 Louise :: LOUISE-PC [Administrator] Schutz: Deaktiviert 27.05.2013 09:24:00 mbam-log-2013-05-27 (09-24-00).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 463758 Laufzeit: 1 Stunde(n), 37 Minute(n), 39 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\SOFTWARE\fcn (Rogue.Residue) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|86CBEE6F528CE2E5000086CB67A9E8E3 (Trojan.FakeAlert.SSGen) -> Daten: C:\ProgramData\86CBEE6F528CE2E5000086CB67A9E8E3\86CBEE6F528CE2E5000086CB67A9E8E3.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 38 C:\Users\Louise\AppData\Local\IM\Identities\{305733E9-8D1C-4909-AF02-1A2B337BCE73}\Message Store\Attachments\Marie-Louise Gr_ Zahlungserinnerung 13.05.2013 2748859907 www.comtech.de.zip (Trojan.Fakenero.ED) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmp08436bbf.exe (Spyware.Passwords.XGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmp0bc7ed8e.exe (Malware.Packer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmp1185ada4.exe (Rootkit.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmp26b7667c.exe (Malware.Packer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmp26fc62d3.exe (Malware.Packer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmp2bcc44a3.exe (Rootkit.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmp319df843.exe (Rootkit.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmp3f607d52.exe (Rootkit.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmp506b22f0.exe (Rootkit.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmp5907b113.exe (Rootkit.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmp6b88be65.exe (Rootkit.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmp6f0c5750.exe (Malware.Packer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmp71f34af8.exe (Rootkit.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmp7d7b6e05.exe (Rootkit.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmp7edd6070.exe (Rootkit.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmp7efcb74b.exe (Rootkit.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmp8441f857.exe (Rootkit.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmp88ad9b59.exe (Rootkit.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmp89ae64f1.exe (Malware.Packer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmp8d6d687f.exe (Rootkit.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmp969a964a.exe (Rootkit.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmpa3688e51.exe (Rootkit.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmpb3efd075.exe (Rootkit.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmpb694a2fc.exe (Rootkit.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmpb6e1362c.exe (Malware.Packer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmpc46c92e3.exe (Rootkit.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmpcf8a1068.exe (Rootkit.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmpd58b029b.exe (Malware.Packer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmpd5eb2c5a.exe (Malware.Packer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmpd8773ab6.exe (Malware.Packer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmpda97b15e.exe (Rootkit.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmpe1f9d3ed.exe (Rootkit.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmpec39abde.exe (Rootkit.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\AppData\Local\Temp\tmpfa07445e.exe (Rootkit.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\Desktop\nbfb.tmp (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louise\Documents\UNI Münster\Vertragsgestaltung WS 09\FLVDirect.exe (Adware.FlvDirect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\86CBEE6F528CE2E5000086CB67A9E8E3\86CBEE6F528CE2E5000086CB67A9E8E3.exe (Trojan.FakeAlert.SSGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
Themen zu System Care AV- mit Malwarebytes gescannt- gelöscht und nun? |
a.exe, administrator, adware.flvdirect, anti-malware, appdata, b.exe, explorer, laptop, malware.packer, malwarebytes, microsoft, rogue.residue, rootkit.agent, rückmeldung, software, spyware.passwords.xgen, system care, system care antivirus, trojan.fakealert.ssgen, trojan.fakems, trojan.fakenero.ed, win32/trustezeb.c |