Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Malwareinfektion, was tun? (https://www.trojaner-board.de/129609-malwareinfektion-tun.html)

watntyp 15.01.2013 23:04

Malwareinfektion, was tun?
 
Meine Antimalware hat mir 14 Infektionen auf meinem PC aufgezeigt. Ich habe im Forum dazu speziell nichts gefunden.

Schau doch bitte einmal darübert Was mache ich damit.


Gruß



Code:

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.01.15.11

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
ThSeifert :: THSEIFERT-PC [Administrator]

15.01.2013 17:08:58
mbam-log-2013-01-15 (17-08-58).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 585686
Laufzeit: 4 Stunde(n), 13 Minute(n), 9 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{A8B88BF1-06C5-5CE4-F4FA-C3F5995FFD5E} (Trojan.ZbotR.Gen) -> Daten: C:\Users\ThSeifert\AppData\Roaming\Ovute\poely.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 2
C:\Users\ThSeifert\AppData\Roaming\loadtbs (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\ThSeifert\AppData\Roaming\loadtbs\html (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 14
C:\$Recycle.Bin\S-1-5-21-1257914520-131421148-1301726188-1000\$RND99UL.exe (Trojan.VBKrypt) -> Erfolgreich gelöscht und in Quarantäne gestellt.
D:\Usenet\Filemaster\Pinnacle Studio 14 HD Ultimate Collection made by\Prodad Heroglyph v2.6.27 voor Edius & Adobe Elements\Prodad 2.6.27\Keygen.exe (Malware.Packer.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\ThSeifert\AppData\Roaming\loadtbs\keyHash.txt (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\ThSeifert\AppData\Roaming\loadtbs\config.txt (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\ThSeifert\AppData\Roaming\loadtbs\domHash.txt (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\ThSeifert\AppData\Roaming\loadtbs\evHash.txt (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\ThSeifert\AppData\Roaming\loadtbs\uninstall.exe (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\ThSeifert\AppData\Roaming\loadtbs\updateHash.txt (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\ThSeifert\AppData\Roaming\loadtbs\html\dimensions.ini (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\ThSeifert\AppData\Roaming\loadtbs\html\install.html (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\ThSeifert\AppData\Roaming\loadtbs\html\license.txt (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\ThSeifert\AppData\Roaming\loadtbs\html\uninstall.html (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\ThSeifert\AppData\Roaming\loadtbs\html\uninstallComplete.html (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\ThSeifert\AppData\Roaming\Ovute\poely.exe (Trojan.ZbotR.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


markusg 15.01.2013 23:25

D:\Usenet\Filemaster\Pinnacle Studio 14 HD Ultimate Collection made by\Prodad Heroglyph v2.6.27 voor Edius & Adobe Elements\Prodad 2.6.27\Keygen.exe (Malware.Packer.Gen)
-> Erfolgreich gelöscht und in Quarantäne gestellt.
da du raubkopierte software nutzt können wir dir nur beim neu aufsetzen helfen
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

watntyp 17.01.2013 15:02

Hallo,

ich danke Euch für Eure Antwort.

Ich habe nicht lange gezögert und den Pc neu aufgesetzt.

Die superschnelle Hilfe von Euch war klasse. :daumenhoc


Gruß


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:19 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28