Ergebnis 1 bis 4 von 4
Thema: net.net ô.O?
-
28.12.2009, 08:54 #1Cloud
net.net ô.O?
soll eine Windows datei sein
weiß da jemand was das ist?
ich hab sie gesucht und im C:\Windows\System32 gefunden
edit: bitte ins Vista forum verschieben ._.
edit: hab mal Malwarebytes laufen lassen
ichb hoffe das es weg ist
aber schaut mal was es war! ._.
Malwarebytes' Anti-Malware 1.42
Datenbank Version: 3443
Windows 6.0.6000
Internet Explorer 7.0.6000.16473
28.12.2009 09:15:00
mbam-log-2009-12-28 (09-15-00).txt
Scan-Methode: Quick-Scan
Durchsuchte Objekte: 95076
Laufzeit: 4 minute(s), 28 second(s)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 5
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 5
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\TypeLib\{497dddb6-6eee-4561-9621-b77dc82c1f84} (Rogue.Ascentive) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{4e980492-027b-47f1-a7ab-ab086dacbb9e} (Rogue.Ascentive) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{5ead8321-fcbb-4c3f-888c-ac373d366c3f} (Rogue.Ascentive) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{31f3cf6e-a71a-4daa-852b-39ac230940b4} (Rogue.Ascentive) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion \Uninstall\net (Trojan.Agent) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion \SharedDLLs\C:\Windows\System32\SysRestore.dll (Rogue.Ascentive) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion \Run\net (Trojan.Agent) -> Quarantined and deleted successfully.
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
C:\Windows\System32\SysRestore.dll (Rogue.Ascentive) -> Quarantined and deleted successfully.
C:\Users\takato\AppData\Local\Temp\camrwoensx.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\takato\AppData\Local\Temp\xswaorcemn.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Windows\System32\spool\prtprocs\w32x86\7963.tmp (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Windows\System32\net.net (Trojan.Agent) -> Quarantined and deleted successfully.
-
-
28.12.2009, 10:35 #2iVhyn
AW: net.net ô.O?
Ich habe es bei mir so gelöst, dass ich den Namen von dem Dings ins Suchfeld eingegeben habe und die Datei die da dann gekommen ist gelöscht habe. Dadurch ist es möglich das du das Problem nichtmehr hast, ist aber nur eine Theorie...
-
28.12.2009, 11:12 #3bLacK_dRaSanG
AW: net.net ô.O?
du könntest ja noch zur Überprüfung ein Hijackthis-Logfile posten, falls das aber alles war, dürfte es weg sein.
Lade dir Hijackthis runter (oben rechts unter "direktdownload")
Entpacke es in einem eigenen Ordner (z.B.: C:\Programme\Hijackthis)
Nenne die Hijackthis.exe in abc.exe um.
Führe die Datei aus und klicke auf "Do a system scan and save a logfile"
Nach einigen Sekunden öffnet sich ein Editorfenster, dessen kompletten
Inhalt kopierst du dann hier in diesen Thread als Code-Tags rein.
mfg
bLacK_dRaSanG
-
28.12.2009, 12:18 #4Cloud
The Game Awards