Der erste Scan war eben der vollständige; da brauch ich nur den Pfad.
Beim Linkanklicken erscheint manchmal ein Pop!!!
-
Preussenmatt -
3. Juni 2012 um 19:49 -
Erledigt
-
-
Kann dir das nur für Vista sagen, ist aber evtl. bei dir auch so.
User..AppData..Roaming..Malwarebytes..Logs
-
1000 Dank, gucke schnell............
-
Logs und Quarantäne sind leider leer.
Aber: Ich mach noch mal nen Vollscan, bis später!!!!!!!! -
Ok, speichere ihn vorher ab, bevor du deine Firewall wieder aktivierst.
-
So, hier isser, der VS..............
Code
Alles anzeigenMalwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.04.04 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Preussenmatt :: NR1 [Administrator] Schutz: Aktiviert 04.06.2012 17:23:07 mbam-log-2012-06-04 (18-26-42).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 896363 Laufzeit: 1 Stunde(n), 2 Minute(n), 54 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Program Files\MyBible\UninstallHelper.exe (Trojan.FakeAlert) -> Keine Aktion durchgeführt. (Ende)
-
Was hast du mit dem Eintrag aus dem Quick-Scan gemacht?
Infizierte Dateiobjekte der Registrierung: 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: (http://startsear.ch) Gut: (http://www.google.com) -> Keine Aktion durchgeführt. -
Jetzt geh ich gerade auf "Antworten", und was kommt?
http://girokonto-kostenlos24.com/ -
Zitat von 2002Andreas
Was hast du mit dem Eintrag aus dem Quick-Scan gemacht?
Infizierte Dateiobjekte der Registrierung: 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: (http://startsear.ch) Gut: (http://www.google.com) -> Keine Aktion durchgeführt.Abgespeichert, aber sonst nix
-
Der Eintrag ist im Log Ordner
-
-
Richtig, als ich vorhin auf Antworten ging, öffnete sich das Girokonto 24 POP UP Fenster.
-
Trojan.FakeAlert
ich glaub, das is der Übeltäter, oder?
Mit diesem Trojaner werden Daten gelöscht?
Mach mal nen Scan mit G Data, mal schaun -
-
Und wat mach icke nu??? :-???
-
Gedulde dich bitte etwas, es gibt User hier die sich mit sowas auskennen. Ich möchte dir nichts falsches sagen.
Edit: Habe mal einem Fachmann eine PN geschickt, evtl. fällt ihm ja etwas ein dazu.
-
:mrgreen: Besten Dank Andreas, bist ein feiner Kerl!!!!!!!!
-
Ich glaub, er is weg.
Code
Alles anzeigenMalwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.04.04 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Preussenmatt :: NR1 [Administrator] Schutz: Aktiviert 04.06.2012 17:23:07 mbam-log-2012-06-04 (17-23-07).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 896363 Laufzeit: 1 Stunde(n), 2 Minute(n), 54 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Program Files\MyBible\UninstallHelper.exe (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende)
Erfolgreich gelöscht und in Quarantäne gestellt. Dann die Quarantäne noch durch den G Data Shredder jagen und: gut isses!!! -
Ich hoffe für dich das dein Problem wirklich gelöst ist damit.
Bleibt nur die Frage warum der Eintrag vom Quick-Scan nicht im Voll-Scan erschienen ist :-?? -
"startsear.ch" hat Trojaner-Verhalten, viel Spass beim Loswerden.
http://www.trojaner-board.de/105277-startsear-ch-entfernen.htmlWie du dir den eingefangen hast, bleibt deiner Phantasie überlassen, gewundert hat es mich nicht.
Insgesamt sollte dir ein sauberes Backup besser helfen als der Krampf, den das trojaner-board da exerziert. -