![]() |
|
Plagegeister aller Art und deren Bekämpfung: Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exeZitat:
![]() Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 |
![]() ![]() | ![]() Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe Inzwischen hat Antivir noch folgendes gefunden:
__________________TR/Trash.Gen in Datei: A0010457.dll Was tun? - Quarantäne - Löschen - ??? Parallel wird der volle Scan durchgeführt |
![]() | #3 |
![]() ![]() | ![]() Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe Hier das Log-File:
__________________Code:
ATTFilter Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Database version: 5400 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 27.12.2010 01:40:18 mbam-log-2010-12-27 (01-40-18).txt Scan type: Full scan (C:\|D:\|E:\|F:\|G:\|I:\|) Objects scanned: 427655 Time elapsed: 1 hour(s), 39 minute(s), 9 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 3 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: d:\programme\pdfforge toolbar\widgihelper.exe (Adware.WidgiToolbar) -> Quarantined and deleted successfully. e:\05_Mucke\01_diverse\ZENSIERT\ZENSIERT [ZENSIERT]\1) ZENSIERT\ZENSIERT.exe (Malware.Tool) -> Quarantined and deleted successfully. f:\system volume information\_restore{c5f54cbe-6298-4bbf-9d75-416f5224a1aa}\RP1\A0001036.exe (Malware.Tool) -> Quarantined and deleted successfully. |
![]() | #4 | |
![]() ![]() | ![]() Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe Hallo :-) So, jetzt hab ich den SUPER-GAU: ![]() Nachdem ich Malwarebytes erlaubt habe die gefundenen Objekte zu löschen, hab ich den "Neustart" des Systems autorisiert... ...und jetzt lässt sich Windows nicht mehr starten! Bis zum F8 drücken komme ich, bei Auswahl - "Windows normal" --> gleich Neustart - "abgesicherter Modus" --> er fängt an die Treiber zu laden, jedoch kommt auch hier dann (etwas später) der automatische Neustart - "Letzte als funktionierende bekannte Konfiguration" hab ich bisher sicherheitshalber nicht gemacht (wollt erst auf nen Ratschlag hier warten) Bin ratlos und würd mich super freuen, wenn mir geholfen werden könnte! ![]() PS: Eine Ubuntu-Start-CD (inkl. I-Net-Zugang) ist vorhanden, also könnt ich Notfalls auf den Rechner zugreifen. Edith fügt hinzu, dass sie vermutet, dass das Löschen der letzten Datei schuld ist, weil das für sie wie ne Systemwiederherstellungsdatei aussieht!? Des Weiteren fügt Edith hinzu, dass der Rechner nicht bis zum Windows-Logo kommt. FYI: Zitat:
Geändert von El Toco (27.12.2010 um 03:16 Uhr) |
![]() | #5 |
![]() ![]() | ![]() Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe Wurde übrigens vor dem Malwarebytes-Scan in Quarantäne verschoben. |
![]() |
Themen zu Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe |
0x00000001, 0xc0000001, abschalten, adware.widgitoolbar, anleitung, anti-malware, avgntflt.sys, browser, canon, datei, detected, explorer, folge, folgende, helper, infected, internet browser, location, log-file, microsoft, modus, nicht sicher, oldtimer, opera.exe, otl.exe, pdfforge, pdfforge toolbar, plug-in, problem, programme, prozess, quarantäne, saver, sched.exe, service, shell32.dll, software, spigot, startet, system restore, updater.exe, version, vlc media player, woche |