![]() |
MBAM findet Bedrohung in SysWOW64/smart.dll Hallo, beim heutigen Check mit MBAM kam die Meldung das die Datei smart.dll im Ordner SysWOW64 gefährlich sei (roter Punkt). Habe Win7 64-bit Home Professional. Scanne gerade mit Eset Online Scanner. Dauert aber noch. Sypbot Search und Destroy hat nichts gefunden. Ein Log File von Hiijackthis hätte ich noch anzubieten. Wer kann mir helfen, damit ich herausfinde ob die Datei smart.dll wirklich gefährlich ist. Danke vorab. |
Ohne Logs kann dir das keine sagen. Spybot ist totaler Murks und spielt schon längst keine Rolle mehr, hau es weg. |
Hier eine LOG Datei HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.5 |
Du sprichst von Funden mit Malwarebytes. Die Logs will ich sehen. Nix Hijackthis. |
Hier vom Malwarebytes Alles gefundene ist in Quarantäne bis auf den Eintrag unter Syswow64 / smart.dll Diesen traue ich mich auch nicht löschen da er im Ordner Syswow64 ist Danke vorab Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 20.02.2016 Suchlaufzeit: 17:39 Protokolldatei: Malware.txt Administrator: Ja Version: 2.2.0.1024 Malware-Datenbank: v2016.02.20.02 Rootkit-Datenbank: v2016.02.17.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: User Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 358922 Abgelaufene Zeit: 18 Min., 32 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 1 PUP.Optional.PCMechanic, HKU\S-1-5-21-2609884232-144836243-1937340655-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOWREGISTRY\AUDIO\POLICYCONFIG\PROPERTYSTORE\4A5A7DB8_0, , [26ccd38fdbbed462a380a8b1a2627c84], Registrierungswerte: 1 PUP.Optional.PCMechanic, HKU\S-1-5-21-2609884232-144836243-1937340655-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOWREGISTRY\AUDIO\POLICYCONFIG\PROPERTYSTORE\4a5a7db8_0, {0.0.0.00000000}.{db84b364-3394-4021-b280-1b192a672b21}|\Device\HarddiskVolume2\Program Files (x86)\Uniblue\PC-Mechanic\pc-mechanic.exe%b{00000000-0000-0000-0000-000000000000}, , [26ccd38fdbbed462a380a8b1a2627c84] Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 2 PUP.Optional.AmazonTB, C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\4ese5u1f.default-1433543595809\jetpack\abb@amazon.com, , [f3ff402236637fb7587c3097bc469b65], PUP.Optional.AmazonTB, C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\4ese5u1f.default-1433543595809\jetpack\abb@amazon.com\simple-storage, , [f3ff402236637fb7587c3097bc469b65], Dateien: 26 RiskWare.Tool.CK, C:\ProgramData\Comodo\Cis\Quarantine\data\{11DCF9E0-A71A-4F2C-BD9B-011BBC1E0BFB}, , [42b0adb56c2dee4872e98b9403ff827e], PUP.Optional.OpenCandy, C:\ProgramData\Comodo\Cis\Quarantine\data\{27C0F155-E368-439B-BB69-5910E033E978}, , [8d652f33bbde1d19817fc1445ea730d0], PUP.Optional.IBryte, C:\ProgramData\Comodo\Cis\Quarantine\data\{42FCA58A-2C08-4536-8831-16D8B70DE6DC}, , [d51d243e9efb0e28654e91a5c73ae719], RiskWare.Tool.CK, C:\ProgramData\Comodo\Cis\Quarantine\data\{4F332D4A-6201-49C0-BB74-6A44BAD412B3}, , [d81a8bd7cccd4ee867f4d44bb34f17e9], PUP.Optional.OpenCandy, C:\ProgramData\Comodo\Cis\Quarantine\data\{53339A7D-05A4-4D3D-B916-800B243D35FA}, , [72807fe38d0cf6407a86b84dd82def11], RiskWare.Tool.HCK, C:\ProgramData\Comodo\Cis\Quarantine\data\{7D1B549F-7EC8-44F6-99BC-8AD0B856C76D}, , [c032c1a1cecbb482b2c99e6a13ef58a8], Trojan.Dropper.NS, C:\ProgramData\Comodo\Cis\Quarantine\data\{960C0475-3233-486A-8D9B-5D6FFAC90F0E}, , [4aa8a7bbecade254e96f168938cca35d], RiskWare.Tool.HCK, C:\ProgramData\Comodo\Cis\Quarantine\data\{9701FD0E-DAFD-420D-A140-4CD7EF459928}, , [e111342e2c6dfb3b2d740700a75ae41c], PUP.Optional.RelevantKnowledge, C:\ProgramData\Comodo\Cis\Quarantine\data\{9F370F54-FBD0-4E9C-B982-912F541821EC}, , [e80a42209cfd5dd9ef21f40435cf7c84], PUP.Optional.Delta.ShrtCln, C:\ProgramData\Comodo\Cis\Quarantine\data\{A34D707F-25D5-470A-B493-FB64B6A22A0C}, , [5e9476ec6138f73fbee2ced4e719b24e], PUP.Optional.RelevantKnowledge, C:\ProgramData\Comodo\Cis\Quarantine\data\{AB7938AD-CE19-4AC4-A5D8-C74E3302652D}, , [14de382ad7c2f73f719f44b42fd5dc24], PUP.Optional.IBryte, C:\ProgramData\Comodo\Cis\Quarantine\data\{AC318615-D6F0-41BB-83F0-04A6D0393338}, , [40b2a5bd1e7b0432f0c3191d6e9327d9], Adware.Bundler, C:\ProgramData\Comodo\Cis\Quarantine\data\{ACD864EC-9467-47FD-9252-7C515D1FF7A4}, , [747ef1712376f14525549fe203fd29d7], PUP.Optional.OpenCandy, C:\ProgramData\Comodo\Cis\Quarantine\data\{BD3F91B5-D82A-48D4-9D5B-45FA593DCEAF}, , [d12167fb2e6b2016a7599d687e8757a9], PUP.Optional.IBryte, C:\ProgramData\Comodo\Cis\Quarantine\data\{C9E3F8CA-934A-40D8-8E46-107F963CF7D7}, , [549e5b0776233df9a013280e9b6640c0], PUP.Optional.RelevantKnowledge, C:\ProgramData\Comodo\Cis\Quarantine\data\{D148A231-077D-4650-B761-06B68C07D34E}, , [db17b9a9a5f4043261b62dd242c22ed2], PUP.Optional.OpenCandy, C:\ProgramData\Comodo\Cis\Quarantine\data\{D20055F5-95A1-4D37-824E-EE40C9AF5BBD}, , [b83afe648019e65023dde520a65f669a], PUP.Optional.OpenCandy, C:\ProgramData\Comodo\Cis\Quarantine\data\{DE78FBF9-9AF3-4C1E-8416-5A2BEBB9E54C}, , [d31fc49ea0f953e346ba39cc8f76b54b], Trojan.Agent.Generic, C:\ProgramData\Comodo\Cis\Quarantine\data\{E2675BA4-0944-4920-8CEA-9A43954E030E}, , [49a91e447c1d86b061b092d328d9df21], Trojan.Agent.Generic, C:\ProgramData\Comodo\Cis\Quarantine\data\{E35C5B41-8191-4D1B-9986-66B8E030482A}, , [0be7bea42b6eed49d1401b4af40d6997], Adware.Bundler, C:\ProgramData\Comodo\Cis\Quarantine\data\{F8D8307B-3938-4E44-8A3F-DB0B87CC26F4}, , [eb077ee46237af876f0aed9457a9dc24], PUP.Optional.Ilivid, C:\ProgramData\Comodo\Cis\Quarantine\data\{FA8410F4-47F3-456C-9653-1D7EA097B171}, , [bc36045ec0d970c6feb611cc699722de], PUP.Optional.PCMechanic, C:\Users\User\AppData\Roaming\RHEng\0099B3CB3E214CBF94774CD76A2AC02D\pcmechanicpmROE_p1v4.exe, , [5e948ed40d8c96a051b4f338ba477c84], Trojan.Agent, C:\Windows\SysWOW64\Smart.dll, , [35bde37f23762c0a37f767e63fc4669a], PUP.Optional.AmazonTB, C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\4ese5u1f.default-1433543595809\extensions\abb@amazon.com.xpi, , [fef4a9b94e4b42f44d278d49e22107f9], PUP.Optional.AmazonTB, C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\4ese5u1f.default-1433543595809\jetpack\abb@amazon.com\simple-storage\store.json, , [f3ff402236637fb7587c3097bc469b65], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) |
Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:20-02-2016 |
Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:20-02-2016 |
Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
Malwarebytes Anti-Rootkit BETA 1.9.3.1001 www.malwarebytes.org Database version: main: v2016.02.20.04 rootkit: v2016.02.17.01 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.18204 User :: PETROS [administrator] 21.02.2016 00:23:47 mbar-log-2016-02-21 (00-23-47).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 360373 Time elapsed: 21 minute(s), 7 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) |
Die nächsten Logs bitte wieder in CODE-Tags. Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Code: # AdwCleaner v5.035 - Bericht erstellt am 21/02/2016 um 01:15:14 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:20-02-2016 |
Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:20-02-2016 |
Bitte Finger weg von IOBit! Lade Dir bitte von hier ![]()
|
Danke erledigt. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:29 Uhr. |
Copyright ©2000-2025, Trojaner-Board