Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   was tun bei „Antispyware soft“ (https://www.trojaner-board.de/85503-tun-antispyware-soft.html)

tchuppa 02.05.2010 11:06

Hallo,
habe mir das Ding auch eingefangen :balla:

Habe den Prozess beendet und wollte den Pfad verfolgen um die Datei zu löschen. Diese befindet sich unter C:\User\Daniel\AppData ... und so weiter.
Unter Benutzer und meinem Ordner gibts aber keinen AppData Ordner. Die suche findet diesen Ordner auch nicht. Was soll ich tun ?

ILDL 02.05.2010 17:19

ich danke euch für eure hilfe.
ich hoffe das das ding jetzt von meinem computer ist.

alexandar 02.05.2010 18:08

Zitat:

Zitat von cosinus (Beitrag 521952)
@alexandar: Hast Du Malwarebytes garnicht ausgeführt? Das Log seh ich hier nicht!


danke für die genaue Anleitung hier mal mein LOG

hoffe ihr könnt mehr damit anfange als ich :(




Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4059

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

02.05.2010 18:05:40
mbam-log-2010-05-02 (18-05-40).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 118008
Laufzeit: 6 Minute(n), 55 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 9
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 4

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4a7c84e2-e95c-43c6-8dd3-03abcd0eb60e} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{8bcb5337-ec01-4e38-840c-a964f174255b} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bebf} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bec0} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Smart-Shopper (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:\Programme\premieropinion (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Dateien:
C:\Dokumente und Einstellungen\Alexander\Lokale Einstellungen\Temp\JywV.exe (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\rKyJ.exe (Rogue.AntispywareSoft) -> Quarantined and deleted successfully.
C:\Programme\premieropinion\pmls.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Programme\premieropinion\pmservice.exe (Trojan.Agent) -> Quarantined and deleted successfully.

cosinus 03.05.2010 11:16

Zitat:

Art des Suchlaufs: Quick-Scan
Ich wollte einen Vollscan sehen...


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58