Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Fakealert.AAF ---? Hilfe! (https://www.trojaner-board.de/60906-tr-fakealert-aaf-hilfe.html)

myrtille 29.09.2008 22:59

Ja bitte.

lg myrtille

lemmi93 29.09.2008 23:16

Malwarebytes' Anti-Malware 1.28
Datenbank Version: 1134
Windows 5.1.2600 Service Pack 2

30.09.2008 00:13:16
mbam-log-2008-09-30 (00-13-09).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 38831
Laufzeit: 5 minute(s), 4 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 5
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\rhc9k7j0ejba (Rogue.Multiple) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\rhc9k7j0ejba (Rogue.Multiple) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Adware.PlayMP3Z) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\PlayMP3 (Adware.PlayMP3Z) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> No action taken.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Dokumente und Einstellungen\Eric\Lokale Einstellungen\Temp\Rar$EX00.708\Setup.exe (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Eric\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Antivirus XP 2008.lnk (Rogue.Antivirus2008) -> No action taken.
C:\WINDOWS\system32\blphcck7j0ejba.scr (Trojan.FakeAlert) -> No action taken.

myrtille 29.09.2008 23:23

Hi,

lass malwarebytes die funde löschen danach solltest du den hintergrund verstellen können.

lg myrtille

lemmi93 29.09.2008 23:36

du hast es geschafft!!!
vielen vielen vielen ...............lieben Dank!!!
kann ich die ganzen pogramme löschen oder sind die noch nützlich ???

wenn ja wie ???
thx

myrtille 29.09.2008 23:40

Hi,
Hijackthis, SuperAntiSpyware, Malwarebytes und Navilog kannst du über Start->systemsteuerung->software deinstallieren.

RSIT kannst du einfach so löschen. (Sowie den Ordner C:\rsit)

Wenn du all diese Schritte durchgeführt hast, und keine Probleme aufgetreten sind, dann kannst du noch die Systemwiederherstellung de- und reaktivieren, indem du unter Start->Systemsteuerung->System->Systemwiederherstellung den Haken bei "Systemwiederherstellung auf allen Laufwerken deaktivieren" setzt und später wieder rausnimmst.
Damit werden alle Wiederherstellungspunkte und darin eventuell vorhandene Reste der Infektion gelöscht.

Ich würde Mawalrebytes und/oder Superantispyware als Scanner behalten und den Rest löschen.

lg myrtille

lemmi93 29.09.2008 23:58

habe ein neues problem
als ich "Systemwiederherstellung auf allen Laufwerken deaktivieren wollte hab ich unten nach dem haken setzen auf ok gedrückt
das kan man yetz nich direkt ändern wie krieg ich das wieder hin ?

myrtille 29.09.2008 23:59

Ich versteh die Frage nicht?

Du hast die Systemwiederherstellung deaktiviert? Kannst sie aber nicht wieder aktivieren?

lg myrtille

lemmi93 30.09.2008 00:03

ich hab den haken gesetzt und dann unten auf ok gedrückt
kam die frage sind sie siche ich auf ja
wie soll ich das yetz wieder so machn wie vorher, also so wies sein soll ?
wenn ich auf systemsteuerung> system gehe kann man das nich mehr ändern weils da nich mehr steht

lemmi93 30.09.2008 00:04

danke ist ok ich habs gefunden
man musste system nur neu öffnen *schäm*
nya
Danke für alles du bist die beste =)

myrtille 30.09.2008 00:08

Na schön zu hören, dass das alles noch geklappt hat. :D Ich kann nämlich nicht mehr gerade aus denken. :blabla:

Ich werd daher jetzt auch verschwinden, alle weiteren Fragen werden dann irgendwann morgen beantwortet. ;)

lg myrtille


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:33 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129