Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows 7 wurde aus Sicherheitsgründen gesperrt (https://www.trojaner-board.de/107246-windows-7-wurde-sicherheitsgruenden-gesperrt.html)

markusg 30.12.2011 18:06

gibt schlimmeres.
malwarebytes öffnen, logdateien, alle scan logs einstellen bitte

Nicki1977 30.12.2011 18:18

Malwarebytes Anti-Malware (Test) 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2011.12.24.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Nicole :: NICOLE-PC [Administrator]

Schutz: Aktiviert

30.12.2011 10:27:56
mbam-log-2011-12-30 (10-27-56).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 176343
Laufzeit: 4 Minute(n), 5 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\$Recycle.Bin\S-1-5-21-3439155869-3636705010-4204727854-1000\$R3QM8UM.exe (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\$Recycle.Bin\S-1-5-21-3439155869-3636705010-4204727854-1000\$RIK3ULF.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\$Recycle.Bin\S-1-5-21-3439155869-3636705010-4204727854-1000\$RM4Q2KL.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Nicki1977 30.12.2011 18:18

Malwarebytes Anti-Malware (Test) 1.60.0.1800
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2011.12.24.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Nicole :: NICOLE-PC [Administrator]

Schutz: Aktiviert

30.12.2011 10:42:41
mbam-log-2011-12-30 (10-42-41).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 82628
Laufzeit: 14 Minute(n), 17 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Nicki1977 30.12.2011 18:19

Malwarebytes Anti-Malware (Test) 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2011.12.24.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Nicole :: NICOLE-PC [Administrator]

Schutz: Aktiviert

30.12.2011 11:21:15
mbam-log-2011-12-30 (11-21-15).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 176800
Laufzeit: 3 Minute(n), 36 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Nicki1977 30.12.2011 18:20

Malwarebytes Anti-Malware (Test) 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2011.12.24.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Nicole :: NICOLE-PC [Administrator]

Schutz: Aktiviert

30.12.2011 11:34:48
mbam-log-2011-12-30 (11-34-48).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 451750
Laufzeit: 1 Stunde(n), 29 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\Users\Nicole\AppData\Local\promo.exe (PUP.Soge) -> Keine Aktion durchgeführt.
C:\Users\Nicole\Downloads\Adobe.Photoshop.CS5.1.Extended.v12.1.European.Incl.Keymaker-CORE\CORE10k.EXE (Dont.Steal.Our.Software) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nicole\Downloads\Adobe.Photoshop.CS5.1.Extended.v12.1.European.Incl.Keymaker-CORE\keygen.exe (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nicole\Downloads\Adobe.Photoshop.CS5.1.Extended.v12.1.European.Incl.Keymaker-CORE\cr-9zo0a\CORE10k.EXE (Dont.Steal.Our.Software) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nicole\Downloads\Adobe.Photoshop.CS5.1.Extended.v12.1.European.Incl.Keymaker-CORE\cr-9zo0a\keygen.exe (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Nicki1977 30.12.2011 18:20

2011/12/30 10:27:48 +0100 NICOLE-PC Nicole MESSAGE Starting protection
2011/12/30 10:27:50 +0100 NICOLE-PC Nicole MESSAGE Protection started successfully
2011/12/30 10:27:53 +0100 NICOLE-PC Nicole MESSAGE Starting IP protection
2011/12/30 10:27:55 +0100 NICOLE-PC Nicole MESSAGE IP Protection started successfully
2011/12/30 10:35:37 +0100 NICOLE-PC Nicole MESSAGE Starting protection
2011/12/30 10:35:40 +0100 NICOLE-PC Nicole MESSAGE Protection started successfully
2011/12/30 10:35:43 +0100 NICOLE-PC Nicole MESSAGE Starting IP protection
2011/12/30 10:35:45 +0100 NICOLE-PC Nicole MESSAGE IP Protection started successfully
2011/12/30 10:43:57 +0100 NICOLE-PC Nicole MESSAGE Starting protection
2011/12/30 10:43:59 +0100 NICOLE-PC Nicole MESSAGE Protection started successfully
2011/12/30 10:44:02 +0100 NICOLE-PC Nicole MESSAGE Starting IP protection
2011/12/30 10:44:04 +0100 NICOLE-PC Nicole MESSAGE IP Protection started successfully
2011/12/30 11:15:48 +0100 NICOLE-PC Nicole MESSAGE Starting protection
2011/12/30 11:15:50 +0100 NICOLE-PC Nicole MESSAGE Protection started successfully
2011/12/30 11:15:53 +0100 NICOLE-PC Nicole MESSAGE Starting IP protection
2011/12/30 11:15:56 +0100 NICOLE-PC Nicole MESSAGE IP Protection started successfully
2011/12/30 11:20:32 +0100 NICOLE-PC Nicole DETECTION C:\Program Files (x86)\FoxTabFLVPlayer\Uninstall\Uninstall.exe Adware.Agent QUARANTINE
2011/12/30 11:21:32 +0100 NICOLE-PC Nicole DETECTION c:\program files (x86)\foxtabflvplayer\uninstall\uninstall.exe Adware.Agent DENY
2011/12/30 11:29:09 +0100 NICOLE-PC Nicole MESSAGE Starting protection
2011/12/30 11:29:11 +0100 NICOLE-PC Nicole MESSAGE Protection started successfully
2011/12/30 11:29:14 +0100 NICOLE-PC Nicole MESSAGE Starting IP protection
2011/12/30 11:29:15 +0100 NICOLE-PC Nicole MESSAGE IP Protection started successfully
2011/12/30 11:35:47 +0100 NICOLE-PC Nicole MESSAGE Starting protection
2011/12/30 11:35:49 +0100 NICOLE-PC Nicole MESSAGE Protection started successfully
2011/12/30 11:35:52 +0100 NICOLE-PC Nicole MESSAGE Starting IP protection
2011/12/30 11:35:54 +0100 NICOLE-PC Nicole MESSAGE IP Protection started successfully
2011/12/30 12:50:20 +0100 NICOLE-PC Nicole MESSAGE Executing scheduled update: Daily
2011/12/30 12:50:21 +0100 NICOLE-PC Nicole ERROR Scheduled update failed: No address found failed with error code 11004
2011/12/30 13:09:39 +0100 NICOLE-PC Nicole MESSAGE Starting protection
2011/12/30 13:09:41 +0100 NICOLE-PC Nicole MESSAGE Protection started successfully
2011/12/30 13:09:44 +0100 NICOLE-PC Nicole MESSAGE Starting IP protection
2011/12/30 13:09:46 +0100 NICOLE-PC Nicole MESSAGE IP Protection started successfully
2011/12/30 14:31:55 +0100 NICOLE-PC Nicole MESSAGE Starting protection
2011/12/30 14:31:57 +0100 NICOLE-PC Nicole MESSAGE Protection started successfully
2011/12/30 14:32:00 +0100 NICOLE-PC Nicole MESSAGE Starting IP protection
2011/12/30 14:32:02 +0100 NICOLE-PC Nicole MESSAGE IP Protection started successfully
2011/12/30 15:19:26 +0100 NICOLE-PC Nicole MESSAGE Stopping IP protection
2011/12/30 15:20:00 +0100 NICOLE-PC Nicole DETECTION C:\Users\Nicole\Downloads\PDFCreatorSetup.exe Adware.Agent ALLOW
2011/12/30 15:20:00 +0100 NICOLE-PC Nicole DETECTION C:\Users\Nicole\Downloads\PDFCreatorSetup.exe Adware.Agent ALLOW
2011/12/30 15:20:00 +0100 NICOLE-PC Nicole DETECTION C:\Users\Nicole\Downloads\PDFCreatorSetup.exe Adware.Agent ALLOW
2011/12/30 15:20:03 +0100 NICOLE-PC Nicole DETECTION C:\Users\Nicole\Downloads\PDFCreatorSetup.exe Adware.Agent ALLOW
2011/12/30 15:20:58 +0100 NICOLE-PC Nicole MESSAGE IP Protection stopped
2011/12/30 15:27:23 +0100 NICOLE-PC Nicole DETECTION C:\Users\Nicole\Downloads\PDFCreatorSetup.exe Adware.Agent ALLOW
2011/12/30 15:27:23 +0100 NICOLE-PC Nicole DETECTION C:\Users\Nicole\Downloads\PDFCreatorSetup.exe Adware.Agent ALLOW
2011/12/30 15:27:23 +0100 NICOLE-PC Nicole DETECTION C:\Users\Nicole\Downloads\PDFCreatorSetup.exe Adware.Agent ALLOW
2011/12/30 15:27:27 +0100 NICOLE-PC Nicole DETECTION C:\Users\Nicole\Downloads\PDFCreatorSetup.exe Adware.Agent ALLOW
2011/12/30 15:34:37 +0100 NICOLE-PC Nicole DETECTION C:\Users\Nicole\Downloads\PDFCreatorSetup.exe Adware.Agent ALLOW
2011/12/30 15:34:37 +0100 NICOLE-PC Nicole DETECTION C:\Users\Nicole\Downloads\PDFCreatorSetup.exe Adware.Agent ALLOW
2011/12/30 15:34:37 +0100 NICOLE-PC Nicole DETECTION C:\Users\Nicole\Downloads\PDFCreatorSetup.exe Adware.Agent ALLOW
2011/12/30 15:34:43 +0100 NICOLE-PC Nicole DETECTION C:\Users\Nicole\Downloads\PDFCreatorSetup.exe Adware.Agent ALLOW
2011/12/30 15:36:52 +0100 NICOLE-PC Nicole DETECTION C:\Users\Nicole\Desktop\PDFCreatorSetup.exe Adware.Agent ALLOW
2011/12/30 15:36:52 +0100 NICOLE-PC Nicole DETECTION C:\Users\Nicole\Desktop\PDFCreatorSetup.exe Adware.Agent ALLOW
2011/12/30 15:36:52 +0100 NICOLE-PC Nicole DETECTION C:\Users\Nicole\Desktop\PDFCreatorSetup.exe Adware.Agent ALLOW
2011/12/30 15:36:53 +0100 NICOLE-PC Nicole DETECTION C:\Users\Nicole\Desktop\PDFCreatorSetup.exe Adware.Agent ALLOW
2011/12/30 17:22:57 +0100 NICOLE-PC Nicole MESSAGE Starting protection
2011/12/30 17:22:59 +0100 NICOLE-PC Nicole MESSAGE Protection started successfully
2011/12/30 17:23:02 +0100 NICOLE-PC Nicole MESSAGE Starting IP protection
2011/12/30 17:23:04 +0100 NICOLE-PC Nicole MESSAGE IP Protection started successfully

markusg 30.12.2011 20:19

C:\Users\Nicole\Downloads\Adobe.Photoshop.CS5.1.Extended.v12.1.European.Incl.Keymaker-CORE\CORE10k.EXE (Dont.Steal.Our.Software) -> Erfolgreich gelöscht
und in Quarantäne gestellt.
C:\Users\Nicole\Downloads\Adobe.Photoshop.CS5.1.Extended.v12.1.European.Incl.Keymaker-CORE\keygen.exe (Trojan.Agent.CK) -> Erfolgreich gelöscht und in
Quarantäne gestellt.
C:\Users\Nicole\Downloads\Adobe.Photoshop.CS5.1.Extended.v12.1.European.Incl.Keymaker-CORE\cr-9zo0a\CORE10k.EXE (Dont.Steal.Our.Software) -> Erfolgreich
gelöscht und in Quarantäne gestellt.
C:\Users\Nicole\Downloads\Adobe.Photoshop.CS5.1.Extended.v12.1.European.Incl.Keymaker-CORE\cr-9zo0a\keygen.exe (Trojan.Agent.CK) -> Erfolgreich gelöscht
und in Quarantäne gestellt.

wie du im angepinnten thema über keygens deutlich ersehen kannst, sind keygens illegal, illegale software unterstützen wir nicht, da gibts nur hilfe beim formatieren und neu aufsetzen..
mit der verwendung solcher software macht ihr euch strafbar.
kann sehr teuer werden :-(

Nicki1977 30.12.2011 20:31

^^...
Ok.... Danke für den Hinweis. Kann Ihn auch nur an mein Sohnemann mal weiterleiten. Selber bin ich da eher Laie auf dem Gebiet...

Also soll ich den PC lieber komplett löschen bzw. formatieren jetzt?
Mhmm,,......:dummguck:

markusg 02.01.2012 18:04

genau das, vorher daten sichern.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131