![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Verschlüsselungstrojaner und keine Chance Zugriff auf den PC zu bekommenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Verschlüsselungstrojaner und keine Chance Zugriff auf den PC zu bekommenZitat:
Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #2 |
| | Verschlüsselungstrojaner und keine Chance Zugriff auf den PC zu bekommen Hi Arne,
__________________erstmal Danke für Deine Unterstützung ..und jetzt wo Du´s sagst, ja hab ich gemerkt. War nich bös von mir gemeint.Nun die Logs. Code:
ATTFilter ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=8b742e2fd2173648ab36bd836f2a9ee2
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-05-20 08:47:55
# local_time=2012-05-20 10:47:55 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777191 100 0 861217 861217 0 0
# compatibility_mode=8192 67108863 100 0 833 833 0 0
# scanned=88801
# found=3
# cleaned=3
# scan_time=5990
C:\Dokumente und Einstellungen\Stefan\Anwendungsdaten\Xean\E2634A935E97732B1F8F.exe a variant of Win32/Injector.RPF trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Stefan\Desktop\SoftonicDownloader_fuer_regcleaner.exe Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Stefan\Lokale Einstellungen\Temp\noeeeefopu.pre a variant of Win32/Injector.RPF trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.21.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Stefan :: NOTEBOOK [Administrator] Schutz: Aktiviert 21.05.2012 19:05:43 mbam-log-2012-05-21 (21-56-58).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 298616 Laufzeit: 2 Stunde(n), 9 Minute(n), 34 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe (Security.Hijack) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 2 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 3 HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Hijack.UserInit) -> Bösartig: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\07A2071E5E97732B27C0.exe,) Gut: (userinit.exe) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\System Volume Information\_restore{28E4654B-39CC-45B1-9BA1-05B3FAD58B1C}\RP2\A0008059.exe (Trojan.Agent.RNS) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{28E4654B-39CC-45B1-9BA1-05B3FAD58B1C}\RP2\A0008060.exe (PUP.ToolbarDownloader) -> Keine Aktion durchgeführt. (Ende) |
![]() |
| Themen zu Verschlüsselungstrojaner und keine Chance Zugriff auf den PC zu bekommen |
| acer, arten, beiträge, bekannte, bluescreen, chance, einfach, erhalte, erhalten, forum, laptop, lösung, mail, modus, normalem, ohne cd, schei, sicherheitscenter, starte, starten, stefan, suche, verschlüsselungs, versuch, windows, zugriff |