av security suite, gelöscht nach anleitung, jetzt alles in ordnung ?

av security suite, gelöscht nach anleitung, jetzt alles in ordnung ?

Hallo !
Habe av security suite von einer recht seriösen seite bekommen, glaube es war die taz seite, das wird ja immer schlimmer (
gelöscht nach anleitung des forums, ich poste hier mal die logs, hoffe ihr könnt mir sagen ob jetzt alles ok ist !

vielen dank im vorraus, das trojaner board ist echt klasse und hat mir jetzt schon zum 2ten mal geholfen !!!

OTL logfile created on: 27.08.2010 12:29:56 - Run 1
OTL by OldTimer - Version Folder = C:\Downloads
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18943)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
3,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 56,00% Memory free
6,00 Gb Paging File | 5,00 Gb Available in Paging File | 78,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 222,73 Gb Total Space | 1,12 Gb Free Space | 0,50% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
Drive H: | 666,12 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
I: Drive not present or media not loaded
Computer Name: R2D2-MOBIL
Current User Name: ***
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
--- --- ---


OTL Logfile:
OTL Extras logfile created on: 27.08.2010 12:29:56 - Run 1
OTL by OldTimer - Version Folder = C:\Downloads
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18943)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
3,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 56,00% Memory free
6,00 Gb Paging File | 5,00 Gb Available in Paging File | 78,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 222,73 Gb Total Space | 1,12 Gb Free Space | 0,50% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
Drive H: | 666,12 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
I: Drive not present or media not loaded
Computer Name: R2D2-MOBIL
Current User Name: ***
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
--- --- ---

/// Winkelfunktion
av security suite, gelöscht nach anleitung,  jetzt alles in ordnung ? - Standard

av security suite, gelöscht nach anleitung, jetzt alles in ordnung ?

Malwarebytes wurde schon ausgeführt? Wenn ja, bitte ale Logs davon posten. Alle!


Alt 30.08.2010, 09:46   #3
av security suite, gelöscht nach anleitung,  jetzt alles in ordnung ? - Standard

av security suite, gelöscht nach anleitung, jetzt alles in ordnung ?

ja wurde schon ausgeführt:

Malwarebytes' Anti-Malware 1.46

Datenbank Version: 4488

Windows 6.0.6002 Service Pack 2 (Safe Mode)
Internet Explorer 8.0.6001.18943

27.08.2010 12:14:55
mbam-log-2010-08-27 (12-14-55).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 365280
Laufzeit: 1 Stunde(n), 21 Minute(n), 55 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 15

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\nwoasermcx.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\gmvderlh (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Users\gerald.kremer\AppData\Local\Temp\nwoasermcx.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\gerald.kremer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0VBX57SI\dhojrcwrm[2].htm (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\gerald.kremer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0VBX57SI\newsecureapp70700[1].exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\gerald.kremer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0VBX57SI\newsecureapp70700[2].exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\gerald.kremer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0VBX57SI\pgaiqxwq[2].htm (Fake.Regedit) -> Quarantined and deleted successfully.
C:\Users\gerald.kremer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AHXJKXHE\dhojrcwrm[1].htm (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\gerald.kremer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AHXJKXHE\izqlfr[1].htm (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\gerald.kremer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AHXJKXHE\qhysq[1].htm (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\gerald.kremer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IHYDFQBN\izqlfr[1].htm (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\gerald.kremer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IHYDFQBN\nezgb[1].htm (Rootkit.Bubnix) -> Quarantined and deleted successfully.
C:\Users\gerald.kremer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IHYDFQBN\pgaiqxwq[1].htm (Fake.Regedit) -> Quarantined and deleted successfully.
C:\Users\gerald.kremer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IHYDFQBN\qhysq[2].htm (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\gerald.kremer\AppData\Local\Windows\winhelp.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
C:\Users\gerald.kremer\AppData\Roaming\9E09CC870FB79C9E36090C8881B11351\newsecureapp70700.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\gerald.kremer\AppData\Roaming\vqdshxaam\istrsjgshdw.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.

Alt 30.08.2010, 14:30   #4
/// Winkelfunktion
/// TB-Süch-Tiger™
av security suite, gelöscht nach anleitung,  jetzt alles in ordnung ? - Standard

av security suite, gelöscht nach anleitung, jetzt alles in ordnung ?

Ist ja schon etwas her. Mach mal bitte ein Update mit Malwarebytes und einen weiteren Vollscan.
Logfiles bitte immer in CODE-Tags posten


