<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>AVADAS - Das Deutsche avast! Support- und Benutzerforum - Virenmeldungen</title>
		<link>http://forum.avadas.de/</link>
		<description>Alles rund um Meldungen von Viren, Würmer, Trojaner und sonstiger Malware</description>
		<language>de</language>
		<lastBuildDate>Mon, 21 May 2012 01:57:18 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://forum.avadas.de/images/misc/rss.png</url>
			<title>AVADAS - Das Deutsche avast! Support- und Benutzerforum - Virenmeldungen</title>
			<link>http://forum.avadas.de/</link>
		</image>
		<item>
			<title>Gelöst Tojaner / Virus nicht erkannt?</title>
			<link>http://forum.avadas.de/threads/4426-Tojaner-Virus-nicht-erkannt?goto=newpost</link>
			<pubDate>Sat, 19 May 2012 11:24:24 GMT</pubDate>
			<description><![CDATA[Windows Vista Business / Avast Free 7.0.1426 
 
Hallo zusammen, 
 
gestern hab ich eine Spammail bekommen mit dem Betreff"Re: Registrierung Neuer...]]></description>
			<content:encoded><![CDATA[<div>Windows Vista Business / Avast Free 7.0.1426<br />
<br />
Hallo zusammen,<br />
<br />
gestern hab ich eine Spammail bekommen mit dem Betreff&quot;Re: Registrierung Neuer Premiummitgliedschaft Id 799937829&quot;, und einem Anhang &quot;Mitgliedschaft.zip&quot;, in welchem eine Datei &quot;Mitgliedschaft Mai 2012.pif&quot; enthalten ist.<br />
In einem anderen Forum wird behauptet, es handle sich um einen Virus. Avast meint aber, die Datei ist sauber...<br />
<br />
Wo könnte ich ggf. diesen Anhang zur Analyse hinschicken?<br />
<br />
Gruß<br />
Wolfgang</div>

]]></content:encoded>
			<category domain="http://forum.avadas.de/forums/14-Virenmeldungen">Virenmeldungen</category>
			<dc:creator>mausebär</dc:creator>
			<guid isPermaLink="true">http://forum.avadas.de/threads/4426-Tojaner-Virus-nicht-erkannt</guid>
		</item>
		<item>
			<title>Gelöst HTML:Script-Inf</title>
			<link>http://forum.avadas.de/threads/4425-HTML-Script-Inf?goto=newpost</link>
			<pubDate>Fri, 18 May 2012 18:15:19 GMT</pubDate>
			<description>Hallo, 
 
ich bin eben auf einer meiner Stamm-Internetseiten gesurft nexave.de/forum/palm-webos/board34-software/ 
 
 und habe folgende Meldung von...</description>
			<content:encoded><![CDATA[<div>Hallo,<br />
<br />
ich bin eben auf einer meiner Stamm-Internetseiten gesurft nexave.de/forum/palm-webos/board34-software/<br />
<br />
 und habe folgende Meldung von Avast erhalten (siehe Screenshot).<br />
<br />
Handelt es sich um eine False Positive?<br />
<br />
Ich bedanke mich für eure Rückmeldung!</div>


	<div style="padding:10px">

	

	

	
		<fieldset class="fieldset">
			<legend>Angehängte Grafiken</legend>
			<ul>
			<li>
	<img class="inlineimg" src="http://forum.avadas.de/images/attach/jpg.gif" alt="Dateityp: jpg" />
	<a href="http://forum.avadas.de/attachment.php?attachmentid=1015&amp;d=1337364874">Unbenannt.jpg</a> 
(45,4 KB)
</li>
			</ul>
			</fieldset>
	

	

	</div>
]]></content:encoded>
			<category domain="http://forum.avadas.de/forums/14-Virenmeldungen">Virenmeldungen</category>
			<dc:creator>philp</dc:creator>
			<guid isPermaLink="true">http://forum.avadas.de/threads/4425-HTML-Script-Inf</guid>
		</item>
		<item>
			<title>Gelöst Dekomprimierungsbombe</title>
			<link>http://forum.avadas.de/threads/4413-Dekomprimierungsbombe?goto=newpost</link>
			<pubDate>Tue, 15 May 2012 12:07:04 GMT</pubDate>
			<description>Hallo! 
Habe mich gerade erst angemeldet, da ich auf meinem WHS gestern erst Avast installiert habe und heute gesehen habe, dass eine...</description>
			<content:encoded><![CDATA[<div>Hallo!<br />
Habe mich gerade erst angemeldet, da ich auf meinem WHS gestern erst Avast installiert habe und heute gesehen habe, dass eine Dekomprimierungsbombe gefunden wurde(es ist eine ISO Datei von einem Betriebssystem).<br />
Habe sie jetzt einfach über den Dateibrowser gelöscht.<br />
Kann das jetzt irgendwelche Auswirkungen haben?</div>

]]></content:encoded>
			<category domain="http://forum.avadas.de/forums/14-Virenmeldungen">Virenmeldungen</category>
			<dc:creator>Gr2000</dc:creator>
			<guid isPermaLink="true">http://forum.avadas.de/threads/4413-Dekomprimierungsbombe</guid>
		</item>
		<item>
			<title><![CDATA[Gelöst Win32: Small-[Trj] in pagefile]]></title>
			<link>http://forum.avadas.de/threads/4405-Win32-Small-Trj-in-pagefile?goto=newpost</link>
			<pubDate>Sun, 13 May 2012 17:59:13 GMT</pubDate>
			<description>Hallo, 
 
ich habe in Mac OS ein Virusscan laufen lassen, inkl. über Bootcamp (Win 7). Dabei wurden zwei (aber gleicher Virus, gleicher Ort)...</description>
			<content:encoded><![CDATA[<div>Hallo,<br />
<br />
ich habe in Mac OS ein Virusscan laufen lassen, inkl. über Bootcamp (Win 7). Dabei wurden zwei (aber gleicher Virus, gleicher Ort) Infektionen gefunden: jeweils in BOOTCAMP/pagefile.sys mit Win32:Small-HUF[Trj]. Daraufhin habe ich Win7 gestartet und dort auch einen scan laufen lassen und es wurde nichts gefunden.<br />
Ich habe nun im Internet gelesen, das es auch ein falscher Alarm sein könnte. Was kann/soll ich machen?<br />
<br />
Marius</div>

]]></content:encoded>
			<category domain="http://forum.avadas.de/forums/14-Virenmeldungen">Virenmeldungen</category>
			<dc:creator>rubi</dc:creator>
			<guid isPermaLink="true">http://forum.avadas.de/threads/4405-Win32-Small-Trj-in-pagefile</guid>
		</item>
		<item>
			<title>Gelöst Rootkit</title>
			<link>http://forum.avadas.de/threads/4403-Rootkit?goto=newpost</link>
			<pubDate>Sat, 12 May 2012 13:35:03 GMT</pubDate>
			<description>Gerade kam folgende Meldung: 
 
Anhang 1008 (http://forum.avadas.de/attachment.php?attachmentid=1008) 
 
Ich halte das für einen Fehlalarm, richtig?...</description>
			<content:encoded><![CDATA[<div>Gerade kam folgende Meldung:<br />
<br />
<a href="http://forum.avadas.de/attachment.php?attachmentid=1008&amp;d=1336829620"  title="Name:  Virenmeldung AVAST.PNG
Hits: 9
Größe:  36,7 KB">Virenmeldung AVAST.PNG</a><br />
<br />
Ich halte das für einen Fehlalarm, richtig?<br />
<br />
 Datei von Malwarebytes? Leider habe ich die Datei zu voreilig gelöscht, hoffe Malewarebytes funktioniert jetzt noch.<br />
<br />
<br />
<br />
Gruß Doc</div>


	<div style="padding:10px">

	

	

	
		<fieldset class="fieldset">
			<legend>Angehängte Grafiken</legend>
			<ul>
			<li>
	<img class="inlineimg" src="http://forum.avadas.de/images/attach/png.gif" alt="Dateityp: png" />
	<a href="http://forum.avadas.de/attachment.php?attachmentid=1008&amp;d=1336829620">Virenmeldung AVAST.PNG</a> 
(36,7 KB)
</li>
			</ul>
			</fieldset>
	

	

	</div>
]]></content:encoded>
			<category domain="http://forum.avadas.de/forums/14-Virenmeldungen">Virenmeldungen</category>
			<dc:creator>Doc</dc:creator>
			<guid isPermaLink="true">http://forum.avadas.de/threads/4403-Rootkit</guid>
		</item>
		<item>
			<title>Geschlossen Virus gefunden durch Windows Defender</title>
			<link>http://forum.avadas.de/threads/4394-Virus-gefunden-durch-Windows-Defender?goto=newpost</link>
			<pubDate>Sun, 06 May 2012 20:13:22 GMT</pubDate>
			<description>Hallo, 
auch bei meiner mutter hat sich irgendeine maleware eingeschlichen. von windows defender wurde die erkannt. das wartungscenter zeigt an, dass...</description>
			<content:encoded><![CDATA[<div>Hallo,<br />
auch bei meiner mutter hat sich irgendeine maleware eingeschlichen. von windows defender wurde die erkannt. das wartungscenter zeigt an, dass etwas gefunden wurde. der defender wird jedoch von der maleware geblockt.<br />
ein scan mit avast bringt auch nix. (höchste einstellungen mit rootkit autostart speicher und laufwerk) offensichtlich umgeht die maleware auch avast<br />
leider funzen die rescue cds auch nicht<br />
habe bitdefender probiert aber das hing sich auf.<br />
kaspersky kann die laufwerke nicht einhängen</div>

]]></content:encoded>
			<category domain="http://forum.avadas.de/forums/14-Virenmeldungen">Virenmeldungen</category>
			<dc:creator>fishb0t</dc:creator>
			<guid isPermaLink="true">http://forum.avadas.de/threads/4394-Virus-gefunden-durch-Windows-Defender</guid>
		</item>
		<item>
			<title>Geschlossen Rootkit gelöscht aber nicht in Logs der Oberfläche</title>
			<link>http://forum.avadas.de/threads/4393-Rootkit-gelöscht-aber-nicht-in-Logs-der-Oberfläche?goto=newpost</link>
			<pubDate>Sun, 06 May 2012 20:09:45 GMT</pubDate>
			<description>Hallo 
Bei meinem Stiefvater hatte sich ein Rootkit eingeschlichen. 
Der wurde aber erst durch einen Speicherscan erkannt und nicht durch den eigenen...</description>
			<content:encoded><![CDATA[<div>Hallo<br />
Bei meinem Stiefvater hatte sich ein Rootkit eingeschlichen.<br />
Der wurde aber erst durch einen Speicherscan erkannt und nicht durch den eigenen Rootkitscan.<br />
Ich hoffe der ist nun komplett entfernt. Zumindest die Leistung ist wieder besser.<br />
Aber nachdem die Maleware erkannt wurde zeigte mir avast an Rootkit gefunden und jetzt löschen und danach direkt bitte boottime scan machen. Hab ich bestätigt aber nun zeigt avast nix in der Oberfläche an, dass der gefunden wurde. Habe in dem manuellen scan den bericht eingeschaltet und der bericht wird auch in der Oberfläche angezeigt. Dort erscheint jedoch, dass keine Maleware gefunden wurde.<br />
Ich wüsste das gerne, um zu wissen was der gemacht hat.</div>

]]></content:encoded>
			<category domain="http://forum.avadas.de/forums/14-Virenmeldungen">Virenmeldungen</category>
			<dc:creator>fishb0t</dc:creator>
			<guid isPermaLink="true">http://forum.avadas.de/threads/4393-Rootkit-gelöscht-aber-nicht-in-Logs-der-Oberfläche</guid>
		</item>
		<item>
			<title>Geschlossen Windows 7 Start Orb Changer - Welche Ausnahme muss ich einstellen?</title>
			<link>http://forum.avadas.de/threads/4384-Windows-7-Start-Orb-Changer-Welche-Ausnahme-muss-ich-einstellen?goto=newpost</link>
			<pubDate>Fri, 04 May 2012 07:35:02 GMT</pubDate>
			<description>Hallo, und schönen guten Tag, ich bin neu hier im Forum und weis nicht recht, wo ich das hier posten soll. 
 
Ich habe folgendes Problem: Ich benutze...</description>
			<content:encoded><![CDATA[<div>Hallo, und schönen guten Tag, ich bin neu hier im Forum und weis nicht recht, wo ich das hier posten soll.<br />
<br />
Ich habe folgendes Problem: Ich benutze gern den &quot;Windows 7 Start Orb Changer&quot; um den Windows 7 Startbutton zu ändern.<br />
<br />
Programm hier: <a href="http://windows-7-start-button-changer.softonic.de/" target="_blank">http://windows-7-start-button-changer.softonic.de/</a><br />
<br />
Leider weis ich nicht recht wo ich eine Ausnahme bei avast einstellen soll, damit er die Datei nicht mehr überprüft.<br />
<br />
Ich habe es schon versucht mit &quot;C:\Windows\explorer.exe&quot; (da ja die Veränderung im Explorer stattfindet), aber leider ohne Erfolg. Ich habe die avast-Version 7.0.1426.<br />
<br />
Folgende Fehlermeldung erscheint: &quot;Es wurde versucht einen nicht autorisierten Vorgang auszuführen.&quot;<br />
<br />
avast blockt die Ausführung von dem &quot;Windows 7 Start Orb Changer&quot; mit einer zusätzlichen Meldung, was er geblockt hat - irgendein Registry-Eintrag zeigt er an.<br />
<br />
Es wäre sehr schön, wenn jemand mir bei dem Problem helfen könnte.<br />
<br />
Meine Frage war nochmal - <b>WO?</b> muss ich die Ausnahme einstellen?</div>

]]></content:encoded>
			<category domain="http://forum.avadas.de/forums/14-Virenmeldungen">Virenmeldungen</category>
			<dc:creator>empollon</dc:creator>
			<guid isPermaLink="true">http://forum.avadas.de/threads/4384-Windows-7-Start-Orb-Changer-Welche-Ausnahme-muss-ich-einstellen</guid>
		</item>
		<item>
			<title>Geschlossen Virus:Ramnit Trojaner</title>
			<link>http://forum.avadas.de/threads/4374-Virus-Ramnit-Trojaner?goto=newpost</link>
			<pubDate>Mon, 30 Apr 2012 20:14:03 GMT</pubDate>
			<description>Hallo Community, 
 
ich habe mir am 27.04.12 avast 7 runtergeladen (von chip.de) und gleich installiert. 
Aber seit heute morgen (30.04.12) hat bei...</description>
			<content:encoded><![CDATA[<div>Hallo Community,<br />
<br />
ich habe mir am 27.04.12 avast 7 runtergeladen (von chip.de) und gleich installiert.<br />
Aber seit heute morgen (30.04.12) hat bei mir avast nur falschmeldungen. Ich kann nicht mal AGe of Empires II starten, schon kommt die meldung  &quot;MaleWare gefunden - Trojaner&quot;  und wenn ich meinen Pc durchsuchen laufen lasse, dann findet der scanner mehr als 1000 infizierte Dateien (schnelle überprüfung)!!!! <br />
<br />
Derzeitige Avast version: Avast 7.0.1426.0<br />
<br />
Ich verstehe nicht woran das Problem liegen könnte, obwohl die dateien alle von normalen Programmen und Spielen sind. <br />
Bsp.: <br />
- Age of Empires II<br />
- Battlefield 3/2/BC2<br />
- Camtasia<br />
- Fraps<br />
- etc.<br />
<br />
Hauptsächlich kommen nach einer überprüfung dieser Status:<br />
- Win32:Quolkp<br />
- VBS:Agent-KZ[Trj]<br />
<br />
Kann mir irgendjemand helfen, früher war ich immer avast5/6 free user und aufeinmal bei avast7 nur probleme... naja avast ist auch das beste free antivirus programm.<br />
<br />
PLS HELP!!<br />
<br />
lg Dani<br />
<br />
PS: Avast ist bei mir derzeit deaktiviert, denn es verhindert schon einen reibungslosen leerlauf von w7 x64</div>


	<div style="padding:10px">

	

	

	
		<fieldset class="fieldset">
			<legend>Angehängte Grafiken</legend>
			<ul>
			<li>
	<img class="inlineimg" src="http://forum.avadas.de/images/attach/jpg.gif" alt="Dateityp: jpg" />
	<a href="http://forum.avadas.de/attachment.php?attachmentid=997&amp;d=1335816798">avast 7.1.jpg</a> 
(49,1 KB)
</li><li>
	<img class="inlineimg" src="http://forum.avadas.de/images/attach/jpg.gif" alt="Dateityp: jpg" />
	<a href="http://forum.avadas.de/attachment.php?attachmentid=998&amp;d=1335816802">avast 7.2.jpg</a> 
(63,9 KB)
</li>
			</ul>
			</fieldset>
	

	

	</div>
]]></content:encoded>
			<category domain="http://forum.avadas.de/forums/14-Virenmeldungen">Virenmeldungen</category>
			<dc:creator>CaptainDani</dc:creator>
			<guid isPermaLink="true">http://forum.avadas.de/threads/4374-Virus-Ramnit-Trojaner</guid>
		</item>
		<item>
			<title>Gelöst Rechnung für Ihren Premium Zugang... mit Rechnung_Pdf.zip</title>
			<link>http://forum.avadas.de/threads/4354-Rechnung-für-Ihren-Premium-Zugang-mit-Rechnung_Pdf-zip?goto=newpost</link>
			<pubDate>Fri, 27 Apr 2012 19:27:58 GMT</pubDate>
			<description>Hallo zusammen, 
 
mein Vater hat heute vermutlich leider eine Spam Email mit schadhaftem Anhang geöffnet. 
 
Was ich ihm zu Gute halten muss: Das...</description>
			<content:encoded><![CDATA[<div>Hallo zusammen,<br />
<br />
mein Vater hat heute vermutlich leider eine Spam Email mit schadhaftem Anhang geöffnet.<br />
<br />
Was ich ihm zu Gute halten muss: Das Ding war echt raffiniert. Im Betreff:<br />
<br />
 &quot;Rechnung für Ihren Premium Zugang [Name meiner Mutter] 08194381&quot; und das ganze ging an die EMail-Adresse meines Vaters! <br />
<br />
Naja... im Anhang war dann halt eine als pdf getarnte EXE. Jetzt weiß ich nach etwas googlen, dass dieses Ding noch nicht von vielen Programmen erkannt wird. <br />
<br />
<a href="http://r.virscan.org/f454ca9cd123b4b70d9c3850811ce374" target="_blank">http://r.virscan.org/f454ca9cd123b4b70d9c3850811ce374</a> <br />
<br />
auch leider nicht von avast, was bei meinem Dad installiert ist.<br />
<br />
<br />
Was soll ich jetzt denn mit seinem Rechner machen? Wird es mal ein update zu diesem Ding geben? Kann man die Email an jemanden bei avast weiterleiten?<br />
Würde zu einem Boot-Scan schreiten, aber bringt vermutlich ja nichts im Moment oder?<br />
<br />
VG<br />
Bild</div>

]]></content:encoded>
			<category domain="http://forum.avadas.de/forums/14-Virenmeldungen">Virenmeldungen</category>
			<dc:creator>Bild</dc:creator>
			<guid isPermaLink="true">http://forum.avadas.de/threads/4354-Rechnung-für-Ihren-Premium-Zugang-mit-Rechnung_Pdf-zip</guid>
		</item>
		<item>
			<title>Gelöst Google wird blockiert, Meldung bzgl. Google Analytics ?????</title>
			<link>http://forum.avadas.de/threads/4353-Google-wird-blockiert-Meldung-bzgl-Google-Analytics?goto=newpost</link>
			<pubDate>Fri, 27 Apr 2012 13:50:58 GMT</pubDate>
			<description>Hi, 
 
der PC meines Bruders ( XP ) hat seit einigen Tagen folgendes Problem: 
 
google kann nicht mehr aufgerufen werden 
andere Web-Seiten werden...</description>
			<content:encoded><![CDATA[<div>Hi,<br />
<br />
der PC meines Bruders ( XP ) hat seit einigen Tagen folgendes Problem:<br />
<br />
google kann nicht mehr aufgerufen werden<br />
andere Web-Seiten werden zwar geöffnet, folgende Meldung kommt aber trotzdem:<br />
<br />
BÖSARTIGE WEBSEITE BLOCKIERT<br />
<br />
avast! Netzwerk-Schutz hat eine schädliche Webseite oder Datei blockiert.<br />
<br />
Objekt: <a href="http://www.google-analytics.com/ga.is" target="_blank">http://www.google-analytics.com/ga.is</a><br />
Infektion: Url: MAL<br />
Prozess: C:\Programme\Mozialla Firefox\firefox.exe<br />
<br />
Firefox und Avast hab ich schon auf den neusten Stand gebracht, leider kein Erfolg.<br />
<br />
Wer oder was ist denn google-analytics ? Ein Trojaner?<br />
<br />
Wie kann ich das Problem beheben, damit google wieder aufgerufen wird und die Meldung nicht mehr erscheint auf fehlerfreien Seiten ?<br />
<br />
Vielen Dank für Eure Hilfe,<br />
<br />
Gruß<br />
<br />
Ralf</div>

]]></content:encoded>
			<category domain="http://forum.avadas.de/forums/14-Virenmeldungen">Virenmeldungen</category>
			<dc:creator>raffaelo</dc:creator>
			<guid isPermaLink="true">http://forum.avadas.de/threads/4353-Google-wird-blockiert-Meldung-bzgl-Google-Analytics</guid>
		</item>
		<item>
			<title>Geschlossen avast! 7 Fee meldet verdächtige Datei mbamservice.exe sowie googledesktop.exe?</title>
			<link>http://forum.avadas.de/threads/4348-avast!-7-Fee-meldet-verdächtige-Datei-mbamservice-exe-sowie-googledesktop-exe?goto=newpost</link>
			<pubDate>Tue, 24 Apr 2012 22:41:06 GMT</pubDate>
			<description>Hallo, hab avast jetzt auch schon länger drauf und seit dem letzten Update hab ich nur Probleme. 
Ständig bekomme ich die Meldung das Virus gefunden...</description>
			<content:encoded><![CDATA[<div>Hallo, hab avast jetzt auch schon länger drauf und seit dem letzten Update hab ich nur Probleme.<br />
Ständig bekomme ich die Meldung das Virus gefunden wurde und dann kann ich nix damit anfangen.<br />
Nach einer Pruefund durch Malwarebytes ist allerdings nichts zu finden. Komischerweise meldet avast aber das trojaner in mbamservice.exe und googledesktop.exe gefunden wurden.<br />
<br />
Komme leider in keine konkreten Logdateien von avast rein.<br />
<br />
Seit heut blockiert mir avast auch das I-net bez. alles was mit avast und der suche nach den gemeldeten &quot;Schädlingen&quot; zu tun hat.<br />
Bin noch nichtmal auf die Supportseite von AVAST gekommen!!!<br />
<br />
Hat jemand eine Erklärung fr das ganze???</div>

]]></content:encoded>
			<category domain="http://forum.avadas.de/forums/14-Virenmeldungen">Virenmeldungen</category>
			<dc:creator>elfriede94</dc:creator>
			<guid isPermaLink="true">http://forum.avadas.de/threads/4348-avast!-7-Fee-meldet-verdächtige-Datei-mbamservice-exe-sowie-googledesktop-exe</guid>
		</item>
		<item>
			<title>Gelöst Virenbefall:Ist der PC noch zu retten oder Format C:?</title>
			<link>http://forum.avadas.de/threads/4345-Virenbefall-Ist-der-PC-noch-zu-retten-oder-Format-C?goto=newpost</link>
			<pubDate>Sun, 22 Apr 2012 17:53:01 GMT</pubDate>
			<description>Grüße Community! 
 
Ich als weniger begabter User, da schon etwas älteren Semesters, hab mir ein paar Viren eingefangen: 
 
 
Virus: 
 
...</description>
			<content:encoded><![CDATA[<div>Grüße Community!<br />
<br />
Ich als weniger begabter User, da schon etwas älteren Semesters, hab mir ein paar Viren eingefangen:<br />
<br />
<br />
Virus:<br />
<br />
 Java:CVE-2010-0094-C [Expl]<br />
JS:Downloader-BLR[Trj]<br />
Java:Jade-C[Heur]<br />
<br />
Alle Funde waren in<br />
 C:\ Users\Magfinn\AppData\LowcalLow\Sun\Java\Deploymen  t\Cache\6.0... &gt;vload,class<br />
<br />
und natürlich<br />
<br />
E:\CELTICCRYPT\Backup Set 2012-01-03 151514...&gt;vload,class<br />
<br />
Avast hat den Befall in Quarantäne geschickt und gelöscht. Mein Fehler,war, ich wollte einen Trialaccount für ein Onlinerollenspiel testen und hab mir einen Phisinglauncher runtergeladen...<br />
Das Backup, sowie das besagte Spiel hab ich gelöscht und danach Malwarebytes suchen lassen.Hier das Logfile:<br />
<br />
------------------------------------------------------------------------------------------------------------------<br />
Malwarebytes Anti-Malware 1.61.0.1400<br />
<a href="http://www.malwarebytes.org" target="_blank">www.malwarebytes.org</a><br />
<br />
Datenbank Version: v2012.04.21.04<br />
<br />
Windows 7 Service Pack 1 x64 NTFS<br />
Internet Explorer 9.0.8112.16421<br />
Magfinn :: CELTICCRYPT [Administrator]<br />
<br />
21.04.2012 15:01:48<br />
mbam-log-2012-04-21 (15-01-48).txt<br />
<br />
Art des Suchlaufs: Vollständiger Suchlauf<br />
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM<br />
Deaktivierte Suchlaufeinstellungen: P2P<br />
Durchsuchte Objekte: 408593<br />
Laufzeit: 58 Minute(n), 13 Sekunde(n)<br />
<br />
Infizierte Speicherprozesse: 0<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Speichermodule: 0<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Registrierungsschlüssel: 1<br />
HKLM\SOFTWARE\Google\chrome\Extensions\fdloijijlko  blmigdofommgnheckmaki (PUP.Funmoods) -&gt; Erfolgreich gelöscht und in Quarantäne gestellt.<br />
<br />
Infizierte Registrierungswerte: 0<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Dateiobjekte der Registrierung: 0<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Verzeichnisse: 0<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Dateien: 0<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
(Ende)<br />
<br />
---------------------------------------------------------------------------------------------------------------------------------------------------------------<br />
<br />
<br />
Mhm, irgendwie finde ich das es es sich hier um Mehrfachbefall handelt!<br />
Kurz und knapp, System neu aufspielen?Ich benutze auch den PC für Onlinebanking und hab nun ein mulmiges Gefühl...:mad:</div>

]]></content:encoded>
			<category domain="http://forum.avadas.de/forums/14-Virenmeldungen">Virenmeldungen</category>
			<dc:creator>Magfinn</dc:creator>
			<guid isPermaLink="true">http://forum.avadas.de/threads/4345-Virenbefall-Ist-der-PC-noch-zu-retten-oder-Format-C</guid>
		</item>
	</channel>
</rss>

