![]() |
|
Log-Analyse und Auswertung: Trojaner/Virus eingefangen! Bildschirm schwarz und keine Dateien sichtbar!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 | |
![]() | ![]() Trojaner/Virus eingefangen! Bildschirm schwarz und keine Dateien sichtbar! Hallo Zusammen, heute hab ich einen PC von einer Kollegin bekommen, der mir iwie infiziert scheint. Ihr Desktop ist schwarz (normal sollte hier ein schönes Bild zu sehen sein) und zeigt entweder gar keine Symbole oder nur 2 Symbole an. Habe mal mit Malewarebytes einen QuickScan durchgeführt und poste das Log mal hier. Hoffe ihr könnt mir iwie weiterhelfen. Grüße serc09 Malwarebytes' Anti-Malware 1.51.1.1800 www.malwarebytes.org Datenbank Version: 7477 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 16.08.2011 12:56:46 mbam-log-2011-08-16 (12-56-41).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 262402 Laufzeit: 4 Minute(n), 52 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 3 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Value: ForceClassicControlPanel -> No action taken. Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceActiveDesktopOn (PUM.Hijack.Desktop) -> Bad: (1) Good: (0) -> No action taken. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\WINDOWS\system32\AdmDll.dll (PUP.RemoteAdmin) -> No action taken. c:\dokumente und einstellungen\<user>\lokale einstellungen\Temp\10.tmp (Trojan.FakeAlert) -> No action taken. c:\dokumente und einstellungen\<user>\lokale einstellungen\Temp\tmp86DB.tmp (Trojan.FakeAlert) -> No action taken. PS: In diesem Link hier (http://www.trojaner-board.de/102288-...-sichtbar.html), welcher meinem ja doch sehr ähnelt, steht in dem Log: Zitat:
Hier das Log des McAfee Scanners: 16.08.2011 08:25:54 Gelöscht <Firma>\<User> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ptkKrKEXTEX.exe C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\P1kAlMiG2Kb7Fz.exe Generic FakeAlert.bz (Trojanisches Pferd) 16.08.2011 08:27:15 Gelöscht <Firma>\<User> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ptkKrKEXTEX.exe C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\P5tM1QBI6DSS92.exe Generic FakeAlert.bz (Trojanisches Pferd) 16.08.2011 08:42:08 Gelöscht <Firma>\<User> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ptkKrKEXTEX.exe C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\c31Apgjk9lVK7d.exe Generic FakeAlert.bz (Trojanisches Pferd) 16.08.2011 08:58:48 Gelöscht <Firma>\<User> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ptkKrKEXTEX.exe C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mpdonxRWd2Yvlz.exe Generic FakeAlert.bz (Trojanisches Pferd) |
Themen zu Trojaner/Virus eingefangen! Bildschirm schwarz und keine Dateien sichtbar! |
anti-malware, bild, bildschirm, bildschirm schwarz, dateien, desktop, einstellungen, explorer, gen, hallo zusammen, hijack.controlpanelstyle, infiziert, keine dateien, link, log, mcafee, microsoft, pum.hijack.desktop, scanner, service, software, system, system32, temp, trojan.fakealert, trojaner/virus, trojanisches pferd, version |