| Nino-Lilo |  05.08.2011 20:37 |        Adspy.Gen2 in C:\Users / Trojan.ZbotR.Gen inHKEY_LOCAL_MACHINE\Software\Microsoft\Windows\    Hallo Leute, 
ich hab wenig Ahnung von dem allen, vor ein paar Tagen hat mich Avira Antivir darauf hingewiesen dass eine Malware/ Spyware gefunden wäre namens AdSpy.Gen2, wurde in Quarantäne verschoben, der Report war das  
:  Code:  
   
Der Suchlauf über gestartete Prozesse wird begonnen: 
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'SUPNOT~1.EXE' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'EasySpeedUpManager.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'igfxsrvc.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'igfxext.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'ETDCtrlHelper.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'BTTray.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'DivXUpdate.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'NkMonitor.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'igfxsrvc.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'ETDCtrl.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'igfxpers.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'hkcmd.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'WLIDSvcM.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'SmartRestarter.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'dmhkcore.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'SSCKbdHk.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'WCScheduler.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'DCSHelper.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'WTGService.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'WLIDSVC.EXE' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'conhost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'DCService.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'btwdins.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'conhost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'WLANExt.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht   
Der Suchlauf über die ausgewählten Dateien wird begonnen:   
Beginne mit der Suche in 'C:\Users\Nino\AppData\Local\Mozilla\Firefox\Profiles\lfqqhrrc.default\Cache\4AC39A03d01' 
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA 
C:\Users\Nino\AppData\Local\Mozilla\Firefox\Profiles\lfqqhrrc.default\Cache\4AC39A03d01 
  [FUND]      Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/AdSpy.Gen2 
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a1864f7.qua' verschoben!     
Ende des Suchlaufs: Samstag, 16. Juli 2011  00:49 
Benötigte Zeit: 00:15 Minute(n)   
Der Suchlauf wurde vollständig durchgeführt.   
      0 Verzeichnisse wurden überprüft 
     64 Dateien wurden geprüft 
      1 Viren bzw. unerwünschte Programme wurden gefunden 
      0 Dateien wurden als verdächtig eingestuft 
      0 Dateien wurden gelöscht 
      0 Viren bzw. unerwünschte Programme wurden repariert 
      1 Dateien wurden in die Quarantäne verschoben 
      0 Dateien wurden umbenannt 
      0 Dateien konnten nicht durchsucht werden 
     63 Dateien ohne Befall 
      0 Archive wurden durchsucht 
      0 Warnungen 
      1 Hinweise   Dann hab ichs gelöscht, aber nen Anruf von der Bank bekommen deren Rechenzentrum hätte bei mir einen Trojaner gefunden, also noch mal System geprüft, hat nichts ergeben, nach längerem Info- Surfen dann Malwarebytes heruntergeladen und durchlaufen lassen, der redet jetzt von Trojan.ZbotR.Gen, log davon 
:  Code:  
 Malwarebytes' Anti-Malware 1.51.1.1800 
www.malwarebytes.org   
Datenbank Version: 7387   
Windows 6.1.7600 
Internet Explorer 8.0.7600.16385   
05.08.2011 21:34:29 
mbam-log-2011-08-05 (21-34-19).txt   
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) 
Durchsuchte Objekte: 243005 
Laufzeit: 49 Minute(n), 47 Sekunde(n)   
Infizierte Speicherprozesse: 0 
Infizierte Speichermodule: 0 
Infizierte Registrierungsschlüssel: 0 
Infizierte Registrierungswerte: 1 
Infizierte Dateiobjekte der Registrierung: 0 
Infizierte Verzeichnisse: 0 
Infizierte Dateien: 1   
Infizierte Speicherprozesse: 
(Keine bösartigen Objekte gefunden)   
Infizierte Speichermodule: 
(Keine bösartigen Objekte gefunden)   
Infizierte Registrierungsschlüssel: 
(Keine bösartigen Objekte gefunden)   
Infizierte Registrierungswerte: 
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{E761CADE-C40C-9D81-7C80-17EAB8EE4B93} (Trojan.ZbotR.Gen) -> Value: {E761CADE-C40C-9D81-7C80-17EAB8EE4B93} -> No action taken.   
Infizierte Dateiobjekte der Registrierung: 
(Keine bösartigen Objekte gefunden)   
Infizierte Verzeichnisse: 
(Keine bösartigen Objekte gefunden)   
Infizierte Dateien: 
c:\Users\Nino\AppData\Roaming\Pyukg\yfgoy.exe (Trojan.ZbotR.Gen) -> No action taken.   Netbook mit windows7 starter, kann mir irgendwer helfen? Was soll ich machen? (Hoffe mein Thema verstößt nicht gegen die Forenregeln,wenn ja, schon im Voraus sorry!)  
Liebe Grüße Laura    |