Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR Windows Recovery

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 22.06.2011, 16:13   #1
Flagelated
 
TR Windows Recovery - Standard

TR Windows Recovery



Hallo,

ich habe mir gedacht, ich mache lieber einen neuen Thread auf bevor ich in andere ihre Threads poste.

Ich bekomme auf meinem Notebook die Meldung, dass die HDD defekt wäre (Programm Windows XP Recovery startet).

lt. Google ist es ein Trojaner.

Ich habe ein bissche rumgeforscht, wie man den wieder wegbekommt und bin folgendermaßen vorgegangen.

Zu erst habe ich das Programm mit Rkill abgeschossen


--------------------------------------------------------------------------------------------------------

Rkill was run on 21.06.2011 at 18:34:07.
Operating System: Microsoft Windows XP


Processes terminated by Rkill or while it was running:

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\bpbMHutRXor.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\25812772.exe


Rkill completed on 21.06.2011 at 18:34:12.


--------------------------------------------------------------------------------------------------------
Dann habe ich mir Malwarebytes heruntergeladen und einen scan drüberlaufen lassen:


--------------------------------------------------------------------------------------------------------
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Datenbank Version: 6705

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

21.06.2011 20:15:24
mbam-log-2011-06-21 (20-15-14).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 251582
Laufzeit: 47 Minute(n), 3 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\dokumente und einstellungen\all users\anwendungsdaten\25812772.exe (Trojan.Agent) -> No action taken.

--------------------------------------------------------------------------------------------------------

Anschließend wollte ich das Programm tdsskiller laufen lassen, jedoch lies es sich nicht starten.

Nach einem Boot bekam ich wieder die XP Recovery meldung.

Also wieder Rkill, dann einen Scan mit Avira gemacht (meldete einen Fund) und schließlich wieder malwarebytes


--------------------------------------------------------------------------------------------------------
Datenbank Version: 6705

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

21.06.2011 21:43:00
mbam-log-2011-06-21 (21-42-57).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|)
Durchsuchte Objekte: 251725
Laufzeit: 44 Minute(n), 48 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\dokumente und einstellungen\all users\anwendungsdaten\24764196.exe (Trojan.Agent) -> No action taken.

--------------------------------------------------------------------------------------------------------

Soll ich diese Exe manuell löschen?



Danke

 

Themen zu TR Windows Recovery
anti-malware, avira, boot, dateien, defekt, disabletaskmgr, einstellungen, explorer, folge, google, löschen, malwarebytes, meldung, microsoft, neue, notebook, programm, recover, recovery, scan, software, startet, system, trojan.agent, version, windows, windows xp




Ähnliche Themen: TR Windows Recovery


  1. Windows XP Recovery GAU
    Plagegeister aller Art und deren Bekämpfung - 18.06.2011 (15)
  2. Windows XP Recovery -Zeugs
    Plagegeister aller Art und deren Bekämpfung - 11.06.2011 (33)
  3. Windows Recovery
    Log-Analyse und Auswertung - 10.06.2011 (20)
  4. windows xp recovery eingefangen!!
    Plagegeister aller Art und deren Bekämpfung - 03.06.2011 (7)
  5. Windows Recovery Problem
    Plagegeister aller Art und deren Bekämpfung - 25.05.2011 (26)
  6. Windows 7 recovery
    Log-Analyse und Auswertung - 24.05.2011 (9)
  7. Windows Recovery eingefangen!
    Log-Analyse und Auswertung - 18.05.2011 (37)
  8. Windows Recovery eingefangen
    Log-Analyse und Auswertung - 09.05.2011 (24)
  9. Windows Recovery auf PC
    Log-Analyse und Auswertung - 08.05.2011 (6)
  10. Windows Recovery Virus LOG
    Log-Analyse und Auswertung - 05.05.2011 (1)
  11. Windows Recovery Malware
    Log-Analyse und Auswertung - 05.05.2011 (32)
  12. Windows recovery eingefangen
    Log-Analyse und Auswertung - 04.05.2011 (31)
  13. Windows Recovery
    Log-Analyse und Auswertung - 04.05.2011 (7)
  14. Windows recovery
    Log-Analyse und Auswertung - 26.04.2011 (13)
  15. Windows recovery virus
    Log-Analyse und Auswertung - 25.04.2011 (1)
  16. Windows Recovery :(
    Plagegeister aller Art und deren Bekämpfung - 24.04.2011 (1)
  17. Windows Recovery Nachwehen
    Log-Analyse und Auswertung - 20.04.2011 (2)

Zum Thema TR Windows Recovery - Hallo, ich habe mir gedacht, ich mache lieber einen neuen Thread auf bevor ich in andere ihre Threads poste. Ich bekomme auf meinem Notebook die Meldung, dass die HDD defekt - TR Windows Recovery...
Archiv
Du betrachtest: TR Windows Recovery auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.