![]() |
|
Log-Analyse und Auswertung: Trojaner - in file and registry key - cmd.exe?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Trojaner - in file and registry key - cmd.exe? Hallo, also ich habe mir wohl einen Trojaner eingefangen, weiß aber leider nicht wie ich den wieder los werde. Jedesmal wenn ich Computer hochfahre kommt ne Windows Befehlsmeldung von C:\Windows\System32\cmd.exe und darunter steht dann C:\Users\...\AppDate\Local\Temp\jankkocebqhudjkf.exe Da kann ich sooft 'Abbrechen' klicken wie ich mag, die erscheint immer wieder. Dann öffnen sich auch zwei Internet Explorer Fenster, die können nicht geladen werden und dann erscheint eine Meldung: Catalyst Control Centre funktioniert nicht mehr. Dropbox 'kann keine sichere Verbindung herstellen' und Chrome lässt sich nicht öffnen. Hier 3 Logdateien von Malwarebytes, ich hatte Trojaner damit gefunden und versucht zu entfernen. Aber mein PC läuft immer noch nicht. Hatte auch versucht HP Recovery und Windows Systemwiederherstellung zu machen, ging aber beiden aus 'unbekannten' Gründen/Fehlern nicht. Danke schonmal! -Jen Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8312 Windows 6.0.6001 Service Pack 1 Internet Explorer 8.0.6001.19088 05.12.2011 01:19:12 mbam-log-2011-12-05 (01-19-12).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 171445 Laufzeit: 9 Minute(n), 5 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 5 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MICORSOFT_WINDOWS_SERVICE (Trojan.Agent) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\4Y3Y0C3AYF7W0E5WYIAUAN (Trojan.SpyEyes) -> Value: 4Y3Y0C3AYF7W0E5WYIAUAN -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\jenny\downloads\setupregkill.exe (Adware.CommonName) -> Quarantined and deleted successfully. c:\Users\jenny\downloads\musicconvertersetup.exe (Affiliate.Downloader) -> Quarantined and deleted successfully. c:\Users\jenny\AppData\Roaming\microsoft\stor.cfg (Malware.Trace) -> Quarantined and deleted successfully. c:\programdata\sysreserve.ini (Malware.Trace) -> Quarantined and deleted successfully. c:\Users\jenny\AppData\Local\Temp\0.9684386764189484.exe (Exploit.Drop.2) -> Quarantined and deleted successfully. Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8314 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19088 05.12.2011 10:56:25 mbam-log-2011-12-05 (10-56-25).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 171354 Laufzeit: 11 Minute(n), 13 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MICORSOFT_WINDOWS_SERVICE (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Micorsoft Windows Service (Trojan.Agent) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8315 Windows 6.0.6001 Service Pack 1 Internet Explorer 8.0.6001.19088 05.12.2011 14:02:12 mbam-log-2011-12-05 (14-02-12).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 171827 Laufzeit: 8 Minute(n), 8 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MICORSOFT_WINDOWS_SERVICE (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Micorsoft Windows Service (Trojan.Agent) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Themen zu Trojaner - in file and registry key - cmd.exe? |
affiliate.downloader, anti-malware, appdata, c:\windows\system32\cmd.exe, cmd.exe, computer, exploit.drop.2, explorer, file, funktioniert, funktioniert nicht, hilfe trojaner, internet, internet explorer, klicke, malware, malwarebytes, microsoft, nicht geladen, recovery, registry, registry key, roaming, software, system, system32, systemwiederherstellung, temp, trojan.agent, trojaner, trojaner eingefangen, verbindung, windows |