Malware AP Manager

#0
17.04.2010, 09:04
...neu hier

Beiträge: 1
#1 Guten Morgen zusammen,

ich hoffe nicht, dass dieses Thema schon mal an anderer Stelle aufgetaucht ist, habe zu meinem Problem aber nichts gefunden. Zunächst einmal muss ich zugeben, dass ich absoluter Neuling auf diesem Gebiet bin. Gestern Abend kam meine Frau zu mir und meinte, dass sich der PC auffällig verhalten würde. Siehe da, ein Malware Programm. Es nennt sich "AP Manager" Irgendwie kommen beim Start von Windows immer wieder Fenster, die mitteilen, dass man irgendwelche Rechte verletzt hätte usw. Dieses geschieht aber nur auf dem Benutzerkonto meiner Frau. Auf meinem ist soweit ich das beurteilen kann alles in Ordnung. Über mein Konto habe ich dann auch verschiedene Anti Malware Programme heruntergeladen und den Rechner mehrfach gescannt. Die Programme finden dann auch einiges und beheben es. Auf dem Konto meiner Frau ist aber alles nach wie vor alles wie vorher.

Ich habe den Rechner sowohl im "normalen" alsauch im "abgesicherten Modus" gescannt. Im abgesicherten Modus habe ich mein Konto und das Administratorkonto gescannt. Das Konto meiner Frau kann ich im abgesicherten und normalen Modus nicht scannen, da sich sofort ein Fenster öffnet und der Rechner das Konto nicht weiter startet.

Hier mal ein Bericht von 2 Scans:

a-squared Anti-Malware - Version 4.0
Letztes Update: 17.04.2010 07:22:18

Scan Einstellungen:

Objekte: Speicher, Traces, Cookies, C:\
Archiv Scan: An
Heuristik: An
ADS Scan: An

Scan Beginn: 17.04.2010 07:23:05

C:\Dokumente und Einstellungen\NetworkService\Cookies\system@doubleclick[1].txt gefunden: Trace.TrackingCookie.doubleclick!A2
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@mediaplex[2].txt gefunden: Trace.TrackingCookie.mediaplex!A2
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@smartadserver[2].txt gefunden: Trace.TrackingCookie.smartadserver!A2

Gescannt

Dateien: 39430
Traces: 710837
Cookies: 26
Prozesse: 30

Gefunden

Dateien: 0
Traces: 0
Cookies: 3
Prozesse: 0
Registry Keys: 0

Scan Ende: 17.04.2010 07:47:28
Scan Zeit: 0:24:23


Bericht Nr. 2:
[color="red"]
Emsisoft Anti-Malware - Version 4.5
Letztes Update: 17.04.2010 07:22:18

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Speicher, Traces, Cookies, C:\
Archiv Scan: An
Heuristik: Aus
ADS Scan: An

Scan Beginn: 17.04.2010 07:53:37

c:\dokumente und einstellungen\kleine-ruse\lokale einstellungen\temp\px.dll gefunden: Trace.File.WhenU.SaveNow!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Cookies\kleine-ruse@adtech[1].txt gefunden: Trace.TrackingCookie.adtech!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1249658258734375 gefunden: Trace.TrackingCookie.www.zanox-affiliate.de!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1249658258734377 gefunden: Trace.TrackingCookie.www.zanox-affiliate.de!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1249929024312500 gefunden: Trace.TrackingCookie.de.sitestat.com!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1249929628156250 gefunden: Trace.TrackingCookie.de.sitestat.com!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1257077748069599 gefunden: Trace.TrackingCookie.stat.dealtime.com!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1260108802796875 gefunden: Trace.TrackingCookie.sales.liveperson.net!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1260108805312500 gefunden: Trace.TrackingCookie.sales.liveperson.net!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1261823747875000 gefunden: Trace.TrackingCookie.sex!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1261853713375001 gefunden: Trace.TrackingCookie.ign.com!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1261853713687501 gefunden: Trace.TrackingCookie.ign.com!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1261853714140625 gefunden: Trace.TrackingCookie.ign.com!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1261853714218750 gefunden: Trace.TrackingCookie.ign.com!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1261853715187500 gefunden: Trace.TrackingCookie.ign.com!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1261853715187503 gefunden: Trace.TrackingCookie.ign.com!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1261853715812500 gefunden: Trace.TrackingCookie.ign.com!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1262029958359375 gefunden: Trace.TrackingCookie.de.sitestat.com!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1263656459296000 gefunden: Trace.TrackingCookie.de.sitestat.com!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1263662021250001 gefunden: Trace.TrackingCookie.myspace.com!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1263662022562000 gefunden: Trace.TrackingCookie.myspace.com!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1263662022562003 gefunden: Trace.TrackingCookie.myspace.com!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1265288255593001 gefunden: Trace.TrackingCookie.ad.zanox.com!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1265529857908000 gefunden: Trace.TrackingCookie.de.sitestat.com!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1266338507093000 gefunden: Trace.TrackingCookie.int.sitestat.com!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1266338507093001 gefunden: Trace.TrackingCookie.int.sitestat.com!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1266655013953000 gefunden: Trace.TrackingCookie.s3.trafficmaxx.de!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1266656740453000 gefunden: Trace.TrackingCookie.www.etracker.de!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1269100669515001 gefunden: Trace.TrackingCookie.www.zanox-affiliate.de!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1269848660093000 gefunden: Trace.TrackingCookie.de.sitestat.com!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1270316643171000 gefunden: Trace.TrackingCookie.www.etracker.de!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1270316643171001 gefunden: Trace.TrackingCookie.www.etracker.de!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1270317440984000 gefunden: Trace.TrackingCookie.count!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1270711325625000 gefunden: Trace.TrackingCookie.de.sitestat.com!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1270711325625001 gefunden: Trace.TrackingCookie.de.sitestat.com!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1270987774609000 gefunden: Trace.TrackingCookie.www.hey.lt!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1271245746312000 gefunden: Trace.TrackingCookie.www.etracker.de!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1271341139078000 gefunden: Trace.TrackingCookie.cms!A2
C:\Dokumente und Einstellungen\Kleine-Ruse\Anwendungsdaten\Mozilla\Firefox\Profiles\exgbpi1q.default\cookies.sqlite:1271416153531000 gefunden: Trace.TrackingCookie.www.etracker.de!A2
C:\Dokumente und Einstellungen\Thorsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4ekijgek.default\cookies.sqlite:1271446095343000 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Dokumente und Einstellungen\Thorsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4ekijgek.default\cookies.sqlite:1271446095343002 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Dokumente und Einstellungen\Thorsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4ekijgek.default\cookies.sqlite:1271446095343003 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Dokumente und Einstellungen\Thorsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4ekijgek.default\cookies.sqlite:1271446095343004 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Dokumente und Einstellungen\Thorsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4ekijgek.default\cookies.sqlite:1271446095343006 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Dokumente und Einstellungen\Thorsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4ekijgek.default\cookies.sqlite:1271452352484001 gefunden: Trace.TrackingCookie.ad.zanox.com!A2
C:\Dokumente und Einstellungen\Thorsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4ekijgek.default\cookies.sqlite:1271480539656000 gefunden: Trace.TrackingCookie.thefreedictionary.com!A2
C:\Dokumente und Einstellungen\Thorsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4ekijgek.default\cookies.sqlite:1271480541390000 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Dokumente und Einstellungen\Thorsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4ekijgek.default\cookies.sqlite:1271480541390002 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Dokumente und Einstellungen\Thorsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4ekijgek.default\cookies.sqlite:1271480541390004 gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Dokumente und Einstellungen\Thorsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4ekijgek.default\cookies.sqlite:1271480627734000 gefunden: Trace.TrackingCookie.doubleclick.net!A2

Gescannt

Dateien: 38684
Traces: 461154
Cookies: 2322
Prozesse: 11

Gefunden

Dateien: 0
Traces: 1
Cookies: 50
Prozesse: 0
Registry Keys: 0

Scan Ende: 17.04.2010 08:40:22
Scan Zeit: 0:46:45

So, ich hoffe nicht das es zu verwirrend ist, ich bin aber mit meinem Latein am Ende. Vielleicht kann mir ja jemand hier einen Tip geben. Möchte den Rechner ungerne formatieren, da sehr viele wichtige Dateien auf ihm sind. Ich bedanke mich schon jetzt bei Euch.

Viele Grüße
Thorsten
Seitenanfang Seitenende
17.04.2010, 11:42
Member

Beiträge: 3716
#2 verwirrung hällt sich in grenzen :d
http://board.protecus.de/t23188.htm
abarbeiten, logs posten
Seitenanfang Seitenende