Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PUP.Dealio und diverse andere in Quarantäne

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 30.01.2011, 21:00   #16
DanSkorksi
 
PUP.Dealio und diverse andere in Quarantäne - Standard

PUP.Dealio und diverse andere in Quarantäne



So, das wäre erledigt.

Alt 30.01.2011, 21:26   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PUP.Dealio und diverse andere in Quarantäne - Standard

PUP.Dealio und diverse andere in Quarantäne



Dann mach bitte ein neues Log mit mbrcheck.
__________________

__________________

Alt 30.01.2011, 21:28   #18
DanSkorksi
 
PUP.Dealio und diverse andere in Quarantäne - Standard

PUP.Dealio und diverse andere in Quarantäne



Gerne:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Acer
System Manufacturer: Acer
System Product Name: Aspire 7520
Logical Drives Mask: 0x000000dc

Kernel Drivers (total 162):
0x82450000 \SystemRoot\system32\ntkrnlpa.exe
0x8241D000 \SystemRoot\system32\hal.dll
0x8060B000 \SystemRoot\system32\kdcom.dll
0x80612000 \SystemRoot\system32\PSHED.dll
0x80623000 \SystemRoot\system32\BOOTVID.dll
0x8062B000 \SystemRoot\system32\CLFS.SYS
0x8066C000 \SystemRoot\system32\CI.dll
0x8074C000 \SystemRoot\system32\drivers\Wdf01000.sys
0x807C8000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x82A02000 \SystemRoot\system32\drivers\acpi.sys
0x82A48000 \SystemRoot\system32\drivers\WMILIB.SYS
0x82A51000 \SystemRoot\system32\drivers\msisadrv.sys
0x82A59000 \SystemRoot\system32\drivers\pci.sys
0x82A80000 \SystemRoot\System32\drivers\partmgr.sys
0x82A8F000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x82A92000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x82A9C000 \SystemRoot\system32\drivers\volmgr.sys
0x82AAB000 \SystemRoot\System32\drivers\volmgrx.sys
0x82AF5000 \SystemRoot\system32\drivers\pciide.sys
0x82AFC000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x82B0A000 \SystemRoot\System32\drivers\mountmgr.sys
0x82B1A000 \SystemRoot\system32\drivers\atapi.sys
0x82B22000 \SystemRoot\system32\drivers\ataport.SYS
0x82B40000 \SystemRoot\system32\drivers\fltmgr.sys
0x82B72000 \SystemRoot\system32\drivers\fileinfo.sys
0x82B82000 \SystemRoot\system32\DRIVERS\psdfilter.sys
0x82B8B000 \SystemRoot\System32\Drivers\ksecdd.sys
0x89C0C000 \SystemRoot\system32\drivers\ndis.sys
0x89D17000 \SystemRoot\system32\drivers\msrpc.sys
0x89D42000 \SystemRoot\system32\drivers\NETIO.SYS
0x89E07000 \SystemRoot\System32\drivers\tcpip.sys
0x89EF1000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8A006000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8A116000 \SystemRoot\system32\drivers\volsnap.sys
0x8A14F000 \SystemRoot\System32\Drivers\spldr.sys
0x8A157000 \SystemRoot\System32\Drivers\mup.sys
0x8A166000 \SystemRoot\System32\drivers\ecache.sys
0x8A18D000 \SystemRoot\system32\drivers\disk.sys
0x8A19E000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x8A1BF000 \SystemRoot\system32\drivers\crcdisk.sys
0x8A1E8000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x8A1F3000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x89F0C000 \SystemRoot\system32\DRIVERS\amdk8.sys
0x89F1C000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x8A1FC000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x89F25000 \SystemRoot\system32\DRIVERS\enecir.sys
0x89F37000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x89F4A000 \SystemRoot\system32\DRIVERS\DKbFltr.sys
0x89F54000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x89F5F000 \SystemRoot\system32\DRIVERS\Apfiltr.sys
0x89F8B000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x8A000000 \SystemRoot\system32\DRIVERS\nvsmu.sys
0x89F96000 \SystemRoot\system32\DRIVERS\usbohci.sys
0x89FA0000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x89FDE000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x89D7D000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8A003000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys
0x8D607000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x8D694000 \SystemRoot\system32\DRIVERS\ohci1394.sys
0x8D6A4000 \SystemRoot\system32\DRIVERS\1394BUS.SYS
0x8D6B2000 \SystemRoot\system32\DRIVERS\sdbus.sys
0x8D6CC000 \SystemRoot\system32\DRIVERS\rimmptsk.sys
0x8D6DB000 \SystemRoot\system32\DRIVERS\rimsptsk.sys
0x8D6EF000 \SystemRoot\system32\DRIVERS\rixdptsk.sys
0x8D80B000 \SystemRoot\system32\DRIVERS\nvmfdx32.sys
0x8DA09000 \SystemRoot\system32\DRIVERS\bcmwl6.sys
0x8DC03000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x8E345000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x8E3E6000 \SystemRoot\System32\drivers\watchdog.sys
0x8DB0B000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x8DB3A000 \SystemRoot\system32\DRIVERS\storport.sys
0x8E3F2000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x8DB7B000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x8DB92000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x8DB9D000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x8DBC0000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x8DBCF000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x8DBE3000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x8D908000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8E3FD000 \SystemRoot\system32\DRIVERS\swenum.sys
0x8D918000 \SystemRoot\system32\DRIVERS\ks.sys
0x8D942000 \SystemRoot\system32\DRIVERS\circlass.sys
0x8D950000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x8D95A000 \SystemRoot\system32\DRIVERS\umbus.sys
0x8D967000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x8D99C000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x8E800000 \SystemRoot\system32\drivers\RTKVHDA.sys
0x8D9AD000 \SystemRoot\system32\drivers\portcls.sys
0x8D9DA000 \SystemRoot\system32\drivers\drmk.sys
0x8D740000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
0x8EA03000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys
0x8EB06000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
0x8EBBB000 \SystemRoot\system32\drivers\modem.sys
0x8EBC8000 \SystemRoot\system32\DRIVERS\hidir.sys
0x8EBD3000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x8EBE3000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x8EBEA000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0x8EBF3000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x8E9EE000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x8E9F7000 \SystemRoot\System32\Drivers\Null.SYS
0x8DBF8000 \SystemRoot\System32\Drivers\Beep.SYS
0x8D77D000 \SystemRoot\System32\drivers\vga.sys
0x8D789000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x8DA00000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x8D800000 \SystemRoot\system32\drivers\rdpencdd.sys
0x8D7AA000 \SystemRoot\System32\Drivers\Msfs.SYS
0x8D7B5000 \SystemRoot\System32\Drivers\Npfs.SYS
0x8D7C3000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x8D7CC000 \SystemRoot\system32\DRIVERS\tdx.sys
0x8D7E2000 \SystemRoot\system32\DRIVERS\smb.sys
0x89D95000 \SystemRoot\system32\drivers\afd.sys
0x8EC01000 \SystemRoot\System32\DRIVERS\netbt.sys
0x8EC33000 \SystemRoot\system32\DRIVERS\pacer.sys
0x8EC49000 \SystemRoot\system32\DRIVERS\netbios.sys
0x8EC57000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x8EC6A000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x8EC70000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x8ECAC000 \??\C:\PROGRA~1\LAUNCH~1\DPortIO.sys
0x8ECB0000 \SystemRoot\system32\drivers\nsiproxy.sys
0x8ECBA000 \SystemRoot\System32\Drivers\dfsc.sys
0x8ECD1000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x8ECF7000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x8ED00000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x8ED02000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
0x8ED17000 \SystemRoot\System32\Drivers\crashdmp.sys
0x8ED24000 \SystemRoot\System32\Drivers\dump_dumpata.sys
0x8ED2F000 \SystemRoot\System32\Drivers\dump_atapi.sys
0x8ED37000 \SystemRoot\System32\Drivers\fastfat.SYS
0x96E80000 \SystemRoot\System32\win32k.sys
0x8ED5F000 \SystemRoot\System32\drivers\Dxapi.sys
0x8ED69000 \SystemRoot\system32\DRIVERS\monitor.sys
0x970A0000 \SystemRoot\System32\TSDDD.dll
0x970C0000 \SystemRoot\System32\cdd.dll
0x8ED78000 \SystemRoot\system32\drivers\luafv.sys
0x8ED93000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x9C40F000 \SystemRoot\system32\drivers\spsys.sys
0x9C4BF000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x9C4CF000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x9C4F9000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x9C503000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x9C516000 \SystemRoot\system32\drivers\HTTP.sys
0x9C583000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x9C5A0000 \SystemRoot\system32\DRIVERS\bowser.sys
0x9C5B9000 \SystemRoot\System32\drivers\mpsdrv.sys
0x9C5CE000 \SystemRoot\system32\drivers\mrxdav.sys
0x8EDA8000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x8EDC7000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x8A1C8000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x807D5000 \SystemRoot\System32\DRIVERS\srv2.sys
0x9D803000 \SystemRoot\System32\DRIVERS\srv.sys
0x9D869000 \SystemRoot\system32\DRIVERS\cdfs.sys
0x9D87F000 \??\C:\Acer\Empowering Technology\eRecovery\int15.sys
0x9D886000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
0x9D88A000 \SystemRoot\system32\drivers\peauth.sys
0x9D968000 \SystemRoot\system32\DRIVERS\PSDNServ.sys
0x9D971000 \SystemRoot\system32\DRIVERS\PSDVdisk.sys
0x9D983000 \SystemRoot\System32\Drivers\secdrv.SYS
0x9D98D000 \SystemRoot\System32\drivers\tcpipreg.sys
0x9D999000 \SystemRoot\system32\DRIVERS\xaudio.sys
0x9D9A1000 \??\C:\Program Files\Acer Arcade Deluxe\Play Movie\000.fcl
0x9D9BE000 \SystemRoot\system32\DRIVERS\psi_mf.sys
0x77840000 \Windows\System32\ntdll.dll

Processes (total 76):
0 System Idle Process
4 System
508 C:\Windows\System32\smss.exe
576 csrss.exe
628 C:\Windows\System32\wininit.exe
636 csrss.exe
672 C:\Windows\System32\services.exe
684 C:\Windows\System32\lsass.exe
692 C:\Windows\System32\lsm.exe
780 C:\Windows\System32\winlogon.exe
888 C:\Windows\System32\svchost.exe
952 C:\Windows\System32\nvvsvc.exe
984 C:\Windows\System32\svchost.exe
1120 C:\Windows\System32\svchost.exe
1172 C:\Windows\System32\svchost.exe
1184 C:\Windows\System32\svchost.exe
1280 C:\Windows\System32\audiodg.exe
1304 C:\Windows\System32\svchost.exe
1328 C:\Windows\System32\SLsvc.exe
1368 C:\Windows\System32\svchost.exe
1428 C:\Windows\System32\rundll32.exe
1576 C:\Windows\System32\svchost.exe
1724 C:\Windows\System32\wlanext.exe
1840 C:\Windows\System32\spoolsv.exe
1884 C:\Program Files\Avira\AntiVir Desktop\sched.exe
1896 C:\Windows\System32\svchost.exe
1092 C:\Windows\System32\taskeng.exe
1272 C:\Windows\System32\dwm.exe
1516 C:\Windows\explorer.exe
1096 C:\Windows\System32\taskeng.exe
2152 C:\Windows\RtHDVCpl.exe
2164 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
2200 C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
2224 C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
2268 C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
2356 C:\Acer\Empowering Technology\eAudio\eAudio.exe
2364 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
2400 C:\Acer\Empowering Technology\eNet\eNet Service.exe
2456 C:\Program Files\Common Files\LightScribe\LSSrvc.exe
2492 C:\Acer\Mobility Center\MobilityService.exe
2556 C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
2644 C:\Windows\System32\svchost.exe
2684 C:\Program Files\CyberLink\Shared Files\RichVideo.exe
2728 C:\Windows\System32\svchost.exe
2816 C:\Windows\System32\svchost.exe
2856 C:\Windows\System32\SearchIndexer.exe
2936 C:\Windows\System32\drivers\XAudio.exe
2952 C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
3032 C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
3088 C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
3344 WmiPrvSE.exe
3392 WmiPrvSE.exe
3536 unsecapp.exe
3652 C:\Program Files\Mozilla Firefox\firefox.exe
3840 C:\Windows\System32\taskeng.exe
3888 C:\Program Files\Secunia\PSI\psi.exe
836 C:\Program Files\Launch Manager\LManager.exe
1568 C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
1716 C:\Program Files\Apoint2K\Apoint.exe
2212 C:\Windows\System32\rundll32.exe
2376 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
564 C:\Program Files\DivX\DivX Update\DivXUpdate.exe
2636 C:\Program Files\Common Files\Java\Java Update\jusched.exe
1200 C:\Program Files\Windows Sidebar\sidebar.exe
1244 C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
3296 C:\Acer\Empowering Technology\eNet\eNMTray.exe
3764 C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
2564 C:\Acer\Empowering Technology\Acer.Empowering.Framework.Supervisor.exe
2120 C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
2136 C:\Users\****\AppData\Local\Temp\RtkBtMnt.exe
500 C:\Program Files\Apoint2K\ApMsgFwd.exe
980 C:\Program Files\Apoint2K\ApntEx.exe
4536 C:\Program Files\Avira\AntiVir Desktop\avcenter.exe
4608 C:\Program Files\Mozilla Firefox\plugin-container.exe
4356 C:\Users\****\Desktop\MBRCheck.exe
2196 C:\Windows\System32\conime.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`70a00000 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000026`83700000 (NTFS)
\\.\G: --> \\.\PhysicalDrive1 at offset 0x00000018`8cb4a600 (FAT32)
\\.\H: --> \\.\PhysicalDrive1 at offset 0x00000000`007e0000 (FAT32)

PhysicalDrive0 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11
PhysicalDrive1 Model Number: GenericExternal, Rev: 1.08

Size Device Name MBR Status
--------------------------------------------
298 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979
298 GB \\.\PhysicalDrive1 RE: Unknown MBR code
SHA1: 639AC5CDF8A5CF3245975932C6A4215450A7B98F


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
__________________

Alt 30.01.2011, 21:36   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PUP.Dealio und diverse andere in Quarantäne - Standard

PUP.Dealio und diverse andere in Quarantäne



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.01.2011, 19:25   #20
DanSkorksi
 
PUP.Dealio und diverse andere in Quarantäne - Standard

PUP.Dealio und diverse andere in Quarantäne



Hier schonmal das erste Log:


SUPERAntiSpyware Scan Log
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generated 01/31/2011 at 06:53 PM

Application Version : 4.48.1000

Core Rules Database Version : 6307
Trace Rules Database Version: 4119

Scan type : Complete Scan
Total Scan Time : 01:00:21

Memory items scanned : 801
Memory threats detected : 0
Registry items scanned : 8721
Registry threats detected : 0
File items scanned : 31482
File threats detected : 38

Adware.Tracking Cookie
adserv.quality-channel.de [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
alotporn.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
banners.securedataimages.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
bc.youporn.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
cdn.eyewonder.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
cdn1.eyewonder.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
cdn5.specificclick.net [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
ch.mediaplanet.streamingbolaget.se [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
counter.cam-content.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
files.youporn.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
flvtools.spacash.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
ia.media-imdb.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
imagesrv.adition.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
media.kyte.tv [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
media.mtvnservices.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
media.scanscout.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
media01.kyte.tv [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
mediadb.kicker.de [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
pornder.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
s0.2mdn.net [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
secure-us.imrworldwide.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
static.youporn.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
vidii.hardsextube.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
Alpha Porno - Free XXX porn TUBE MOVIES. Free Sex Video [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
ARD Mediathek: Übersicht [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
Free Porn Videos, Porn Tube, Sex Videos, Sex & Free XXX Porno Clips [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
www.naiadsystems.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
Free Porn Videos & Sex Movies - Porno, XXX, Porn Tube and Pussy Porn [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
www.secmedia.de [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
SexTube - free porn videos and sex videos [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
Internet, Telefon und Kabelfernsehen von Unitymedia [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
youporn.videobox.com [ C:\Users\*\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\YJ23BHCT ]
C:\Users\*\AppData\Roaming\Microsoft\Windows\Cookies\Low\*@fastclick[1].txt
C:\Users\*\AppData\Roaming\Microsoft\Windows\Cookies\Low\*@ad.yieldmanager[2].txt
C:\Users\*\AppData\Roaming\Microsoft\Windows\Cookies\Low\*@atdmt[1].txt
C:\Users\*\AppData\Roaming\Microsoft\Windows\Cookies\Low\*@interclick[1].txt
Alpha Porno - Free XXX porn TUBE MOVIES. Free Sex Video [ C:\Users\****\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\2NP35GZK ]
www.naiadsystems.com [ C:\Users\****\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\2NP35GZK ]




=======================================================================================================================

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5649

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999

31.01.2011 20:22:31
mbam-log-2011-01-31 (20-22-31).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|G:\|H:\|)
Durchsuchte Objekte: 342996
Laufzeit: 1 Stunde(n), 19 Minute(n), 51 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Geändert von DanSkorksi (31.01.2011 um 20:23 Uhr)

Alt 31.01.2011, 20:24   #21
DanSkorksi
 
PUP.Dealio und diverse andere in Quarantäne - Standard

PUP.Dealio und diverse andere in Quarantäne



Damit wären die Scans durch.
Was mache ich eigentlich mit den Quarantänen von Antispyware und Antivir? Kann ich die jetzt bereinigen, also die Dateien löschen?

Gruß Daniel

Alt 31.01.2011, 21:16   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PUP.Dealio und diverse andere in Quarantäne - Standard

PUP.Dealio und diverse andere in Quarantäne



Sieht ok aus, da wurden nur Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?

Zitat:
Was mache ich eigentlich mit den Quarantänen von Antispyware und Antivir? Kann ich die jetzt bereinigen, also die Dateien löschen?
Du weißt, was eine Quarantäne ist? Ob da die schädliche Datei drinbleibt oder nicht, das hat keine Auswirkungen. Schädlinge in der Quarantäne können nichts mehr anrichten, sie sind dort isoliert. Du solltest grundsätzlich mit der Quarantäne arbeiten, denn falls der Virenscanner durch einen Fehlalarm was wichtiges löscht, kannst Du notfalls noch über die Quarantäne an die Datei ran.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.01.2011, 21:24   #23
DanSkorksi
 
PUP.Dealio und diverse andere in Quarantäne - Standard

PUP.Dealio und diverse andere in Quarantäne



OK, das mit der Quarantäne ist gut zu wissen. Dann bleibt da also alles beim alten.
Probleme hatte ich ja eigentlich überhaupt keine, halt nur die Funde. Und neue Funde habe ich auch keine. Ich nehme an, dass ich dennoch alle möglichen Passwörter ändern sollte?

Übrigens: Vielen herzlichen Dank.:-)

Alt 31.01.2011, 21:39   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PUP.Dealio und diverse andere in Quarantäne - Standard

PUP.Dealio und diverse andere in Quarantäne



Dann wären wir durch!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.01.2011, 21:53   #25
DanSkorksi
 
PUP.Dealio und diverse andere in Quarantäne - Standard

PUP.Dealio und diverse andere in Quarantäne



Großartig. Danke, danke, danke.:-)

Alt 22.03.2011, 10:51   #26
DanSkorksi
 
PUP.Dealio und diverse andere in Quarantäne - Standard

PUP.Dealio und diverse andere in Quarantäne



Guten Morgen!

Ich habe auf dem selben Rechner wieder Pup.dealio gefunden, dieses Mal über malwarebytes. Ich hoffe es ist richtig, hier jetzt die Logs zu posten, da somit der vorherige Vorgang ersichtlich ist? Gerne eröffne ich auch einen neuen Thread, falls es nötig ist. Wieder fand nicht etwa der AVIRA-Guard die Malware, sondern ich fand diese bei einem routinemäßige Scan.

Hier die logs des Admin-Kontos:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4662

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

21.09.2010 11:34:59
mbam-log-2010-09-21 (11-34-59).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 290310
Laufzeit: 1 Stunde(n), 53 Minute(n), 15 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4675

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18943

23.09.2010 14:21:34
mbam-log-2010-09-23 (14-21-34).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 286546
Laufzeit: 2 Stunde(n), 32 Minute(n), 55 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Datenbank Version: 5214

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18975

05.12.2010 11:41:35
mbam-log-2010-12-05 (11-41-35).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 147501
Laufzeit: 11 Minute(n), 39 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Datenbank Version: 5282

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18975

09.12.2010 21:39:07
mbam-log-2010-12-09 (21-39-07).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 314172
Laufzeit: 1 Stunde(n), 9 Minute(n), 41 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5570

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999

22.01.2011 16:25:07
mbam-log-2011-01-22 (16-25-07).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 322205
Laufzeit: 2 Stunde(n), 29 Minute(n), 13 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5570

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999

23.01.2011 02:33:12
mbam-log-2011-01-23 (02-33-12).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 322386
Laufzeit: 2 Stunde(n), 14 Minute(n), 51 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5649

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999

31.01.2011 20:22:31
mbam-log-2011-01-31 (20-22-31).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|G:\|H:\|)
Durchsuchte Objekte: 342996
Laufzeit: 1 Stunde(n), 19 Minute(n), 51 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5649

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019

10.02.2011 19:03:39
mbam-log-2011-02-10 (19-03-39).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 1
Laufzeit: 5 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5735

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019

10.02.2011 21:47:07
mbam-log-2011-02-10 (21-47-07).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|G:\|H:\|)
Durchsuchte Objekte: 346826
Laufzeit: 1 Stunde(n), 27 Minute(n), 11 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5940

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019

03.03.2011 15:32:42
mbam-log-2011-03-03 (15-32-42).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 327993
Laufzeit: 3 Stunde(n), 30 Minute(n), 6 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5940

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019

09.03.2011 18:09:11
mbam-log-2011-03-09 (18-09-11).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 160723
Laufzeit: 5 Minute(n), 48 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6075

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019

16.03.2011 12:48:44
mbam-log-2011-03-16 (12-48-44).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 161495
Laufzeit: 3 Minute(n), 53 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6079

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019

16.03.2011 20:19:41
mbam-log-2011-03-16 (20-19-41).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 161687
Laufzeit: 3 Minute(n), 13 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6090

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019

17.03.2011 22:41:18
mbam-log-2011-03-17 (22-41-18).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 329839
Laufzeit: 3 Stunde(n), 13 Minute(n), 47 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


=========================================================

Und jetzt das User-Konto


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Database version: 4675

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18975

21.10.2010 08:58:00
mbam-log-2010-10-21 (08-58-00).txt

Scan type: Quick scan
Objects scanned: 120732
Time elapsed: 12 minute(s), 25 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Database version: 4675

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18975

21.10.2010 11:12:41
mbam-log-2010-10-21 (11-12-41).txt

Scan type: Full scan (C:\|D:\|)
Objects scanned: 300260
Time elapsed: 2 hour(s), 1 minute(s), 27 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Database version: 5570

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999

24.01.2011 19:48:26
mbam-log-2011-01-24 (19-48-26).txt

Scan type: Quick scan
Objects scanned: 1
Time elapsed: 4 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Database version: 5570

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999

24.01.2011 20:17:49
mbam-log-2011-01-24 (20-17-49).txt

Scan type: Quick scan
Objects scanned: 1
Time elapsed: 4 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Database version: 5649

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999

02.02.2011 09:38:49
mbam-log-2011-02-02 (09-38-49).txt

Scan type: Quick scan
Objects scanned: 1
Time elapsed: 3 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Database version: 5649

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999

03.02.2011 21:01:20
mbam-log-2011-02-03 (21-01-20).txt

Scan type: Quick scan
Objects scanned: 1
Time elapsed: 4 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Database version: 5649

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999

07.02.2011 20:25:29
mbam-log-2011-02-07 (20-25-29).txt

Scan type: Quick scan
Objects scanned: 1
Time elapsed: 13 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Database version: 5735

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019

15.02.2011 16:33:25
mbam-log-2011-02-15 (16-33-25).txt

Scan type: Quick scan
Objects scanned: 1
Time elapsed: 4 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Database version: 6079

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019

17.03.2011 19:09:55
mbam-log-2011-03-17 (19-09-55).txt

Scan type: Quick scan
Objects scanned: 131232
Time elapsed: 3 minute(s), 41 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 1
Registry Values Infected: 2
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Quarantined and deleted successfully.

Registry Values Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Value: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Value: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} -> Quarantined and deleted successfully.

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

Antwort

Themen zu PUP.Dealio und diverse andere in Quarantäne
.dll, antivir, avg, desktop, diverse, dwm.exe, explorer.exe, fehler, hijack, installation, launch, lsass.exe, malware, malwarebytes, microsoft, modul, namen, nt.dll, pdf, plug-in, programm, prozesse, registry, rundll, services.exe, svchost.exe, verweise, virus gefunden, warnung, windows, winlogon.exe




Ähnliche Themen: PUP.Dealio und diverse andere in Quarantäne


  1. Win 7pro: WM/Bartallex.gbf + DR/Delphi.Gen + Diverse andere Meldungen
    Log-Analyse und Auswertung - 22.04.2015 (38)
  2. Laptop Leistung stark beeinträchtigt + diverse andere Probleme
    Plagegeister aller Art und deren Bekämpfung - 21.03.2015 (28)
  3. Win 7 64bit: 2 Funde - Diverse Viren in Quarantäne
    Log-Analyse und Auswertung - 15.09.2013 (3)
  4. PUP.Dealio.TB in C:\Users\ev\AppData\Local\Temp\is-3TFKM.tmp\dealio.exe von Malwarebytes identifiziert
    Log-Analyse und Auswertung - 20.05.2013 (10)
  5. Spyware.Zeus, Z.bot und diverse andere Malware auf PC gefunden
    Plagegeister aller Art und deren Bekämpfung - 22.09.2012 (22)
  6. Aol-Email und diverse andere Accounts gehackt - Keylogger?
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (1)
  7. TR/Crypt.ULPM.Gen und andere diverse viren auf meinem pc was soll ich tun?
    Plagegeister aller Art und deren Bekämpfung - 11.04.2012 (1)
  8. Diverse Trojaner in Quarantäne bei antivir welche daten sind sicher? Analyse vom infiziertem PC?
    Plagegeister aller Art und deren Bekämpfung - 10.02.2012 (9)
  9. Searchqu.com/406 Toolbar verschwindet nicht (und diverse andere Baustellen)
    Log-Analyse und Auswertung - 30.01.2012 (29)
  10. Trojaner JVA/Agent.EX & diverse andere Viren trotz Schutzprogramm?
    Log-Analyse und Auswertung - 09.01.2012 (3)
  11. Banker Trojaner und diverse andere Probleme
    Log-Analyse und Auswertung - 11.12.2011 (1)
  12. System Tool und evtl. andere Malware (PUP.Dealio) – (nur?) Benutzerkonto betroffen
    Plagegeister aller Art und deren Bekämpfung - 27.02.2011 (9)
  13. Komme auf diverse Internetseiten ned mehr und andere Verbindungen werden geblockt.
    Log-Analyse und Auswertung - 06.02.2010 (1)
  14. Goldun und diverse andere Trojaner
    Plagegeister aller Art und deren Bekämpfung - 28.09.2009 (16)
  15. AntispyXP 2009 und diverse andere Viren ... jetzt virenfrei?
    Log-Analyse und Auswertung - 01.08.2009 (13)
  16. Weiterleitung bei Google und diverse andere Funde
    Log-Analyse und Auswertung - 15.07.2009 (7)
  17. Firefox Weiterleitung, diverse Andere - langer Text
    Log-Analyse und Auswertung - 20.05.2009 (0)

Zum Thema PUP.Dealio und diverse andere in Quarantäne - So, das wäre erledigt. - PUP.Dealio und diverse andere in Quarantäne...
Archiv
Du betrachtest: PUP.Dealio und diverse andere in Quarantäne auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.