|
Log-Analyse und Auswertung: Windows Update TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
31.05.2012, 21:10 | #1 |
| Windows Update Trojaner Guten Abend, habe wie schon so einige eine mail erhalten in der meine eine Rechnung bezahlen soll. Nun habe ich den Trojaner auf dem PC. Leider kann ich keinen vollstandigen scan mit Malwarebytes machen, da der PC sofort gesperrt wird. Habe allerdings mein PC mit OTLPE gebootet und folgende .txt datei mit der ihr mir hoffentlich weiterhelfen konnt. Danke schonmal PeJo Habe Malwarebytes im abgesicherten Modus gestartet und folgendes erhalten: Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.31.07 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 ***** :: *****-PC [Administrator] Schutz: Deaktiviert 31.05.2012 23:48:21 mbam-log-2012-05-31 (23-48-21).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 219973 Laufzeit: 2 Minute(n), 18 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|80B13BAC (Trojan.Agent.SZ) -> Daten: C:\Users\*****\AppData\Roaming\Qxbsn\69F9B65880B13BAC405B.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\*****\AppData\Roaming\Qxbsn\69F9B65880B13BAC405B.exe (Trojan.Agent.SZ) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\*****\AppData\Local\Temp\qfvubompez.pre (Trojan.Agent.SZ) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Wie soll ich weiterhin vorgehen? Geändert von PeJo (31.05.2012 um 21:59 Uhr) |
01.06.2012, 06:43 | #2 | ||
/// Helfer-Team | Windows Update Trojaner Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! OTLPE brauchst Du nicht, wenn Du im abgesicherten Modus mit Netzerktreiber starten und ins Internet gehen kannst! also mach bitte folgendes: ► Erster Teil des 3-teiligen Verfahren, werden wir dein System auf Viren untersuchen, bzw nach einem anderen Verursacher suchen: Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Falls Du mit dem PC im "normalen Modus" nichts arbeiten kannst (wie z.B Programme herunterladen etc), versuche es bitte im abgesicherten Modus: ➔ Drücke beim Hochfahren des Rechners mehrfach die Taste [F8] solange, bis Du eine Auswahlmöglichkeit hast und versuche die hier empfohlenen Programme herunterladen erscheint ein schwarzer "Auswahlbildschirm", wo Du hier Abgesicherter Modus mit Netzwerktreibern auswählen sollst! 2. starte Malwarebytes Anti-Malware -> Funde aus Quarantäne löschen -> Update ziehen -> Vollständiger Suchlauf wählen -> Funde löschen lassen -> Scanergebnis hier posten! 3. Systemscan mit OTL (Nicht OTLPE-CD!) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
4. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
Themen zu Windows Update Trojaner |
abend, bezahlen, datei, dateisystem, erhalte, erhalten, folge, folgende, gesperrt, guten, heuristiks/extra, heuristiks/shuriken, hoffe, mail, malwarebytes, otlpe, rechnung, scan, sofort, troja, trojane, trojaner, update, update trojaner, weiterhelfen, windows, windows update, windows update trojaner |