![]() |
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: ECS BIOS Manufacturer: American Megatrends Inc. System Manufacturer: Compaq-Presario System Product Name: KJ412AA-ABD SR5319DE Logical Drives Mask: 0x000003dc \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000051`4ac3a000 (NTFS) Size Device Name MBR Status -------------------------------------------- 335 GB \\.\PhysicalDrive0 Hewlett-Packard MBR code detected SHA1: F362CE084BC77B454330005C1657154A64FB9456 Done! Press ENTER to exit... |
Sieht eigentlich ok aus aber: Zitat:
|
nein, keine ahnung wie das auf meinen rechner kommt :confused: wie bekomm ich das weg? |
Einfach diesen Eintrag mit OSAM fixen und löschen (delete from storage) steht in der Anleitung von OSAM wie das genau geht. |
alles erledigt, hier der frische log-file: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru ist mein rechner jetzt sauber? :) |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Trojanerüberfall Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6011 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 10.03.2011 22:42:16 mbam-log-2011-03-10 (22-42-16).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 351726 Laufzeit: 1 Stunde(n), 12 Minute(n), 6 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES\COMMON FILES\CARL ZEISS VISION\SYSTEM\ZIPL\3RDPARTY\RTF\P2WAGENT.EXE (Trojan.Dropper.PGen) -> Value: P2WAGENT.EXE -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\program files\common files\carl zeiss vision\System\ZiPL\3rdparty\RTF\p2wagent.exe (Trojan.Dropper.PGen) -> Quarantined and deleted successfully. SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 03/11/2011 at 00:47 AM Application Version : 4.49.1000 Core Rules Database Version : 6571 Trace Rules Database Version: 4383 Scan type : Complete Scan Total Scan Time : 01:50:52 Memory items scanned : 591 Memory threats detected : 0 Registry items scanned : 9770 Registry threats detected : 0 File items scanned : 184556 File threats detected : 8 Adware.Tracking Cookie C:\Users\nadine\AppData\Roaming\Microsoft\Windows\Cookies\nadine@n-traffic[1].txt C:\Users\nadine\AppData\Roaming\Microsoft\Windows\Cookies\nadine@content.yieldmanager[1].txt C:\Users\nadine\AppData\Roaming\Microsoft\Windows\Cookies\nadine@ads1.securetrafficserver[1].txt C:\Users\nadine\AppData\Roaming\Microsoft\Windows\Cookies\nadine@bestquickfind[2].txt C:\Users\nadine\AppData\Roaming\Microsoft\Windows\Cookies\nadine@clicks.bestquickfind[1].txt C:\Users\nadine\AppData\Roaming\Microsoft\Windows\Cookies\nadine@ad.yieldmanager[2].txt s0.2mdn.net [ C:\Users\nadine\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\MJLMLJUK ] Adware.Unknown Origin C:\PROGRAM FILES\HEWLETT-PACKARD\HP ADVISOR\COMPSHOP\TEMPLATES\AD.HTML |
Zitat:
|
hier die quelle: www.zeiss.com/C12567BE00459794/Contents-Frame/48B3FFBCBEB8A6C8C1256E000043CDFD ich habe die software dort selbst runtergeladen (kostenlos). ich brauche sie zur auswertung meiner versuche (bachelorarbeit). |
Dann ist das ein Fehlalarm. Musst du aus der Quarantäne von malwarebytes wiederherstellen. Rechner wieder jejtzt soweit ok? |
ok, habs wieder hergestellt. ich hab in letzter zeit immer mal wieder probleme mit meiner tastatur und der maus. von einer sekunde auf die andere geht entweder eines von beiden oder beides zusammen nicht mehr. ich muss dann den rechner per hand ausmachen, oft funktioniert alles z.b. erst nach dem dritten anlauf wieder. könnte das auch von einem virus etc.kommen? |
Nein eher nicht. Probier mal andere Eingabegeräte an diesem Rechner aus. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:25 Uhr. |
Copyright ©2000-2025, Trojaner-Board