Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Registry durch PUM.Hijack.Regedit gespert

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.11.2011, 13:18   #1
darkkdragon
 
Registry durch PUM.Hijack.Regedit gespert - Standard

Registry durch PUM.Hijack.Regedit gespert



Hallo,

Ich hab einen alten Laptop auf welchem genau der selbe virus ist. Also hab ich meine wichtigen daten auf einer externen festplate gespeichert.

Jetzt habe ich seit 3 Tagen einen neuen PC, damit der virus nicht über die externe Festplate übertragen wird habe ich diese vorher über eine Linux system mit verschiedenen Scanner geprüft. Das Ergebnis war immer negativ.

Kurz darauf konnte ich meinen Taskmanager nicht mehr öffnen mit der meldung: "Taskmanager wurde durch den Administrator gespert".
Da ich diese meldung von meinem Alten Laptop kenne war mein erster blick zur Registry doch statt das sie aufgeht bekomme ich diese Meldung: "Registry wurde durch den Administrator gespert".

Ich hab dann einen scan mit Malwarebytes' Anti-Malware durchgeführt und 5 Ergebnise (beim volständigen suchlauf sind 6 ergebnise) gefunden.
Leider habe ich nur noch eine logdatei vom quick scan. Malwarebytes schaft es nicht die fehler zu löschen.

Ich suche schon seit ich den virus das erste mal auf meinem Laptop habe nach einer Lösung.

Jetzt hoffe ich das ihr mir helfen könnt.

mfg
darkkdragon

PS: Ich wollte noch ein OTL logfile erstellen allerdings bekomme ich immer die meldung Schadsofware warnung wen ich die i-net seite aufrufen will.

Alt 21.11.2011, 19:28   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Registry durch PUM.Hijack.Regedit gespert - Standard

Registry durch PUM.Hijack.Regedit gespert



Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________

__________________

Alt 22.11.2011, 06:18   #3
darkkdragon
 
Registry durch PUM.Hijack.Regedit gespert - Standard

Registry durch PUM.Hijack.Regedit gespert



Hi cosinus,

leider gibt es keine älteren Logs von Malwarebytes aber im anhang hab ich den Log vom volständige scan.

Das mit ESET hab ich versucht ich kanns nur nicht ausführen da er mir (über opera gedownloadet) den download bei genau 59,3% abbricht und im IE genau das selbe. Ich glaube, das da auch der Firefox nichts dran ändern wird.

Hoffe du kannst mir trotzdem helfen

mfg
darkkdragon
__________________

Alt 22.11.2011, 09:27   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Registry durch PUM.Hijack.Regedit gespert - Standard

Registry durch PUM.Hijack.Regedit gespert



Führ bitte auch ESET aus, danach sehen wir weiter:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.11.2011, 17:16   #5
darkkdragon
 
Registry durch PUM.Hijack.Regedit gespert - Standard

Registry durch PUM.Hijack.Regedit gespert



ich kann den ESET Online Scanner nicht ausführen.
Er lädt mir die dateien nicht runter.


er lädt mir die datei esetsmartinstaller_enu.exe zu 59,3% herunter und macht dann nicht weiter. Selbst als ich ne stunde lang gewartet hab ging nichts weiter.

mfg
darkkdragon


Alt 22.11.2011, 17:51   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Registry durch PUM.Hijack.Regedit gespert - Standard

Registry durch PUM.Hijack.Regedit gespert



Dann nimm einen anderen Browser...
__________________
--> Registry durch PUM.Hijack.Regedit gespert

Alt 23.11.2011, 11:56   #7
darkkdragon
 
Registry durch PUM.Hijack.Regedit gespert - Standard

Registry durch PUM.Hijack.Regedit gespert



So nach einigen schwierigkeiten hier nun endlich der ESET Log.

Zu dem das ich einen anden Browser nutzen soll. Ich hab jeden Browser versucht den ich kene (Opera, Firefox, IE, Google chrome, usw.) und mit keinem von denen gings. Ich konnte es dann glücklicherweise über den Browser meines Servers laden und über FTP runterziehn.

mfg
darkkdragon

Alt 23.11.2011, 12:10   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Registry durch PUM.Hijack.Regedit gespert - Standard

Registry durch PUM.Hijack.Regedit gespert



Dein System ist völlig im Eimer und muss komplett plattgemacht werden. Du hast einen Fileinfector Sality drauf, der infiziert alle ausführbaren Dateien und macht sie unbrauchbar.

Der Grund dafür:

Zitat:
D:\exe-dateien\iMacsoft.DVD.to.FLV.Converter.v2.2.4.0616.Incl.Keygen-MAZE.rar probably a variant of Win32/SdBot.CMKDNWN trojan (unable to clean) 00000000000000000000000000000000 I
D:\exe-dateien\Programme.rar Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
D:\exe-dateien\rar-password-recovery.exe Win32/Sality.NAU virus (unable to clean) 00000000000000000000000000000000 I
D:\exe-dateien\rcsetup139.exe Win32/Sality.NAU virus (unable to clean) 00000000000000000000000000000000 I
D:\exe-dateien\SystemExplorerPortable_2.7.3.3470.paf.exe Win32/Sality.NAU virus (unable to clean) 00000000000000000000000000000000 I
D:\exe-dateien\Unlocker1.9.1.exe Win32/Sality.NAU virus (unable to clean) 00000000000000000000000000000000 I
D:\exe-dateien\Windows_7_Home_Premium_keygen.zip a variant of Win32/Nebuler.CT trojan (unable to clean) 00000000000000000000000000000000 I
D:\exe-dateien\WinRAR.v3.90.Keyfile.Maker.Only-FFF.rar a variant of Win32/Keygen.AI application (unable to clean) 00000000000000000000000000000000 I
Nutzung von illegaler Software!

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.11.2011, 12:47   #9
darkkdragon
 
Registry durch PUM.Hijack.Regedit gespert - Standard

Registry durch PUM.Hijack.Regedit gespert



Danke für die hilfe. Meinen PC selber kann ich nicht neu aufsetzen da ich den Registrierungsschlüsel dafür nich hab.

Die dateien die du mir gesagt hast sind auf der externen Festplate welche bei uns im Netzwerk hängt darauf hat meine ganze Familie zugriff. Heist ich selber kann nicht beeinflussen welche dateien da rauf geladen werden.

Ich bin grad dabei diese Externe Festplate zu formatieren.

mfg darkkdragon

Alt 23.11.2011, 13:14   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Registry durch PUM.Hijack.Regedit gespert - Standard

Registry durch PUM.Hijack.Regedit gespert



Zitat:
Meinen PC selber kann ich nicht neu aufsetzen da ich den Registrierungsschlüsel dafür nich hab.
Das ist leider Pech.
Versuch den wiederzufinden oder auszulesen => http://www.chip.de/downloads/Windows..._43739197.html
Wenn das nicht geht muss man eben Windows neu kaufen. Nachlässigkeit kann irgendwann man bestraft werden.
Das System sollte so auf keinen Fall mehr am Leben gelassen werden und bereinigt werden sollte es auch nicht, dafür ist einfach zuviel hinüber.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Registry durch PUM.Hijack.Regedit gespert
administrator, anti-malware, aufrufe, ergebnis, erste mal, fehler, i-net, laptop, linux, logdatei, logfile, malwarebytes, meldung, neue, neuen, nicht mehr, nicht mehr öffnen, pum.hijack.regedit, registry, registry gespert, scan, scanner, schadsofware, seite, suche, system, taskmanager, verschiedene, virus, warnung, öffnen




Ähnliche Themen: Registry durch PUM.Hijack.Regedit gespert


  1. Win XP - AntiMalware findet PUM.hijack.startmenu in der Registry
    Log-Analyse und Auswertung - 25.08.2013 (8)
  2. Trojan.Agent.H, PUM.Hijack.CMDPrompt/Regedit/Run
    Plagegeister aller Art und deren Bekämpfung - 19.12.2012 (11)
  3. Hijack.Regedit
    Plagegeister aller Art und deren Bekämpfung - 12.09.2012 (1)
  4. Verschlüsselungstrojaner Trojan.FakeVLC, PUM.Hijack.Task, Hijack.Regedit, Trojan.Agent
    Log-Analyse und Auswertung - 24.06.2012 (1)
  5. PUM.Hijack.StartMenu & Trojan.FakeAlert in der registry
    Log-Analyse und Auswertung - 10.03.2012 (26)
  6. Windows 7 gespert durch securety center
    Log-Analyse und Auswertung - 23.02.2012 (5)
  7. Windows 7 gespert durch securety center
    Plagegeister aller Art und deren Bekämpfung - 21.02.2012 (28)
  8. Virus sbcvvhost_win86 Änderung Regedit durch Fix
    Plagegeister aller Art und deren Bekämpfung - 04.01.2012 (21)
  9. PC bzw.Screen durch Virus/Malware blockiert; Taskmgr und Regedit blockiert nur MS-Dos funktioniert
    Plagegeister aller Art und deren Bekämpfung - 24.12.2011 (14)
  10. Malwarebytes' Anti-Malware findet PUM.Hijack.StartMenu in Registry
    Log-Analyse und Auswertung - 27.09.2011 (10)
  11. Viren Hijack.Regedit und Hijack.TaskManager: Wie beheben?
    Log-Analyse und Auswertung - 14.11.2010 (5)
  12. REGEDIT: Das Bearbeiten der Registrierung wurde durch den Administrator deaktiviert
    Log-Analyse und Auswertung - 14.06.2010 (6)
  13. Bankkonto gespert durch Trojaner im system
    Diskussionsforum - 18.01.2010 (6)
  14. REGEDIT--> Das Bearbeiten der Registrierung wurde durch den Administrator deaktiviert
    Log-Analyse und Auswertung - 06.11.2009 (18)
  15. mozilla extrem langsam geworden; durch regedit, alte viren oder wodurch? hilfe!
    Alles rund um Windows - 24.12.2007 (1)
  16. HiJack Log - Taskmgr, Regedit schliessen sofort wieder, kein Internetzugang mehr
    Log-Analyse und Auswertung - 07.01.2007 (6)
  17. Registry durch Backup gekillt?
    Alles rund um Windows - 08.06.2005 (3)

Zum Thema Registry durch PUM.Hijack.Regedit gespert - Hallo, Ich hab einen alten Laptop auf welchem genau der selbe virus ist. Also hab ich meine wichtigen daten auf einer externen festplate gespeichert. Jetzt habe ich seit 3 Tagen - Registry durch PUM.Hijack.Regedit gespert...
Archiv
Du betrachtest: Registry durch PUM.Hijack.Regedit gespert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.