![]() |
|
Plagegeister aller Art und deren Bekämpfung: Komische Adaware-FundeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Komische Adaware-Funde Hallo, ich habe eben Adaware 1.06 über meinen Rechner (WinXP SP2) laufen lassen und er hat folgende "Funde" gemacht, die ich sofort entfernt habe: ****************************************************** ArchiveData(2006-09-12.bckp) Referencefile : SE1R123 12.09.2006 ====================================================== WIN32.TROJAN.DOWNLOADER »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» obj[0]=Regkey : clsid\{48e59293-9880-11cf-9754-00aa00c00908} obj[1]=Regkey : interface\{48e59291-9880-11cf-9754-00aa00c00908} obj[2]=Regkey : typelib\{48e59290-9880-11cf-9754-00aa00c00908} obj[5]=Regkey : inetctls.inet obj[6]=Regkey : inetctls.inet.1 BARGAINBUDDY »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» obj[3]=Regkey : S-1-5-21-206227979-2257327137-548030439-1004\software\microsoft\windows\currentversion\ext\stats\{d27cdb6e-ae6d-11cf-96b8-444553540000} obj[7]=RegData : software\microsoft\internet explorer\main "Use Search Asst" WIN32.TROJAN.AGENT »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» obj[4]=Regkey : S-1-5-21-206227979-2257327137-548030439-1004\software\microsoft\windows\currentversion\ext\stats\{b45ff030-4447-11d2-85de-00c04fa35c89} obj[8]=RegValue : software\microsoft\windows\currentversion\explorer\advanced "Start_ShowRun" ****************************************************** Ich bin mir eigentlich sicher, dass mein System sauber ist, da mit immer alle Sicherheitsupdates drauf habe, mit Opera surfe, keine unbekannten, nicht vertrauenswürdigen Programme öffne und ausserdem immer NOD32 in aktuellester Version im Hintergrund läuft. Was ich an den "Funden" auch noch komisch finde, dass es keinen Positionen von etwaigen *.exe oder *.dll-Dateien enthält. Wenn mein System wirklich mit irgendwas infiziert wäre, dann müssten doch ausser Registry-Einträgen auch irgendwelche Dateien gefunden worden sein. Habe bei Adaware manchmal das Gefühl, dass es "besonders" viel findet.... ;-) Danke für Eure Hilfe schon mal! Viele Grüße, deltazero Geändert von deltazero (12.09.2006 um 19:44 Uhr) |
Themen zu Komische Adaware-Funde |
adaware, entfernt, explorer, folge, hintergrund, infiziert, internet, internet explorer, komische, microsoft, nod32, opera, programme, rechner, search, software, sp2, start, system, träge, unbekannte, version, windows, winxp, wirklich |