|
Antiviren-, Firewall- und andere Schutzprogramme: Verschlüsselungstrojaner ReportWindows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
02.05.2012, 15:43 | #1 |
| Verschlüsselungstrojaner Report Wie in der Anleitung beschrieben poste ich meinen Report des Verschlüsselungstrojaner-Suchlaufes. Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.02.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Claudia :: CLAUDIA2003 [Administrator] Schutz: Aktiviert 02.05.2012 13:47:52 mbam-log-2012-05-02 (13-47-52).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 578718 Laufzeit: 2 Stunde(n), 37 Minute(n), 43 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 3 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|38403924 (Trojan.Downloader) -> Daten: C:\Users\Claudia\AppData\Roaming\Bibpamp\700EB194384039241AF5.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|4Y3Y0C3AZG6D2C4ENPCEJKXTINXDL (Trojan.SpyEyes) -> Daten: C:\serverg.Bin\873D3F8A4D7.exe /q -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Microsoft Firewall 2.9 (Trojan.Agent.Gen) -> Daten: C:\Users\Claudia\AppData\Roaming\WMPRWISE.EXE -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Claudia\AppData\Roaming\Bibpamp\700EB194384039241AF5.exe (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Claudia\AppData\Local\Temp\rmwdxnieac.pre (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Was ist nun noch zu tun? |
02.05.2012, 15:59 | #2 |
/// Malware-holic | Verschlüsselungstrojaner Report hi,
__________________die malware wird häufig per mail von unbekannten absendern verteilt, diese mail enthält nen anhang. wenn du ein mail programm nutzt, öffne diese mail mal, datei speichern unter, und bei typ zb .eml einstellen. dann mail an: http://markusg.trojaner-board.de dort die soeben erstellte datei anhängen. wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders. p.s wenn in zukunft weitere mails mit anhang von unbekanntem absender eintrudeln, bitte zustellen
__________________ |
Themen zu Verschlüsselungstrojaner Report |
administrator, anleitung, anti-malware, appdata, autostart, bösartige, dateien, dateisystem, erfolgreich, explorer, firewall, gelöscht, gen, heuristiks/extra, heuristiks/shuriken, microsoft, minute, poste, quarantäne, registrierung, report, roaming, service, software, speicher, temp, test, trojan.agent.ge, version |