|
Log-Analyse und Auswertung: Trojaner eingefangen! Bildschirm schwarz und keine Dateien sichtbar!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.08.2011, 17:14 | #1 |
| Trojaner eingefangen! Bildschirm schwarz und keine Dateien sichtbar! Durch den Virus bleibt der Bildschirm schwarz und meine Dateien, Programme etc. sind nicht sichtbar! Nur wenn ich auf "Suche" gehe, dann den Dateinamen eingebe, finde ich die Datei. Ich habe bereits einen Quickscan und danach vollständigen Scan mit Malewarebytes durchgeführte. Seitdem fährt das System nicht mehr von alleine runter und der Bildschirm ist weiss. Bitte um Hilfe! Hier die Logfiles: 09.08.2011 13:47:01 mbam-log-2011-08-09 (13-47-01).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 165645 Laufzeit: 1 Stunde(n), 9 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 4 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: c:\dokumente und einstellungen\all users\anwendungsdaten\rbyeodoucsrlhmv.exe (Trojan.FakeAlert) -> 3304 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rBYeOdOUCsrLHmV (Trojan.FakeAlert) -> Value: rBYeOdOUCsrLHmV -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallPaper (PUM.Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDesktop (PUM.Hidden.Desktop) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\dokumente und einstellungen\all users\anwendungsdaten\rbyeodoucsrlhmv.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\all users\anwendungsdaten\p5tm1qbi6dss92.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. Und vom vollständigen Scan: 09.08.2011 15:58:49 mbam-log-2011-08-09 (15-58-49).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 222830 Laufzeit: 1 Stunde(n), 54 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\system volume information\_restore{82008d98-9bcd-45c4-9428-bfa1d933f081}\rp361\a0072414.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. |
10.08.2011, 14:23 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner eingefangen! Bildschirm schwarz und keine Dateien sichtbar! Führe auch bitte ESET aus, danach sehen wir weiter.
__________________ESET Online Scanner
n.
__________________ |
Themen zu Trojaner eingefangen! Bildschirm schwarz und keine Dateien sichtbar! |
bildschirm, bildschirm schwarz, dateien, dateinamen, disabletaskmgr, eingefangen, einstellungen, explorer, gen, information, keine dateien, logfiles, microsoft, nicht mehr, nicht sichtbar, programme, pum.hidden.desktop, runter, software, suche, system, system volume information, trojan.fakealert, trojaner, trojaner eingefangen, version, virus, windows, _restore |