Live Security Platinum Infektion Guten Tag, ich habe mir leider Live Security Platinum eingefangen. Ich habe nach google-Recherche schonmal im abgesicherten Modus Malwarebytes durchlaufen lassen und dieses hat wohl auch einiges entfernt. Jetzt tritt das Problem auch gerade nicht auf, es sollte also derzeit sauber sein (das System). Um aber sicherzugehen, was muss ich tun? Hier das Log von Malwarebytes: Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.07.08.01 Windows XP Service Pack 3 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 8.0.6001.18702 Kalle :: RECHNER [Administrator] Schutz: Deaktiviert 08.07.2012 12:10:30 mbam-log-2012-07-08 (12-10-30).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 211243 Laufzeit: 4 Minute(n), 22 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum (Trojan.Lameshield) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|F4D561F3000162C30003E301D151FC84 (Trojan.Lameshield) -> Daten: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\F4D561F3000162C30003E301D151FC84\F4D561F3000162C30003E301D151FC84.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 1 HKCR\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32| (Trojan.Zaccess) -> Bösartig: (\\.\globalroot\systemroot\Installer\{cbedc517-e99c-5806-6336-af30ffb3ed3b}\n.) Gut: (wbemess.dll) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\F4D561F3000162C30003E301D151FC84\F4D561F3000162C30003E301D151FC84.exe (Trojan.Lameshield) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Installer\{cbedc517-e99c-5806-6336-af30ffb3ed3b}\n (Trojan.Dropper.PE4) -> Löschen bei Neustart. C:\WINDOWS\Installer\{cbedc517-e99c-5806-6336-af30ffb3ed3b}\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kalle\Desktop\Live Security Platinum.lnk (Rogue.LiveSecurityPlatinum) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Folgende Fragen stellen sich mir außerdem. Ist ein USB-Stick auf den ich vorgestern einiges an Daten gesichert habe ebenfalls infiziert? Der stecke vorhin zumindest noch im Slot... und was ist mit Online-Banking? Habe Freitag da auch das letzte Mal das ganze ausgeführt und hab jetzt natürlich Angst das meine Zugangsdaten gefischt worden sind... Ich bedanke mich im Voraus für jede Hilfe. So ein kleines Update. Also das Ding ist definitiv noch drauf. Es wird derzeit aber von Avira erfolgreich geblockt und startet nicht. Wie aktiv ist der Trojaner denn dann überhaupt noch? Ich bin da ziemlich ratlos. Vielen Dank für jede Hilfe schonmal im Voraus. |
Also nochmal die dringende Bitte um Hilfe! Bin wirklich ratlos und brauche den Rechner dringend beruflich! |
hi nutzt du den pc für onlinebanking, zum einkaufen, für sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches? |
Für alle genannten Punke. Kann ich denn jetzt, wo Antivir das Ding am Ausführen hindert gefahrlos Online-Banking betreiben? |
bank bitte anrufen, onlinebanking wegen zero access rootkit sperrenlassen der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:41 Uhr. |
Copyright ©2000-2024, Trojaner-Board