![]() |
|
Log-Analyse und Auswertung: Windows Update Trojaner befallWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows Update Trojaner befall Allgemeine Hinweise bzgl. des Verschlüsselungstrojaners: Wann genau deine Daten entschlüsselt werden können wird dir niemand genau sagen können außer vllt einer ![]() Einfach hier nochmal reinsehen in regelmäßigen Abständen, obige Hinweise beachten. 8 Tools mitsamt hunderten Diskussionsbeiträgen stehen da schon Eine Notlösung für Vista und Win7-User => http://www.trojaner-board.de/115496-...erstellen.html Entschlüsselungsversuche der verschlüsselten Dateien sind nur auf zusätzliche Kopien der verschlüsselten Dateien anzuwenden, sonst zerhackt man sich die noch weiter ohne die "original" verschlüsselte Datei mehr zu haben. Das willst du sicher nicht! Man darf sich aber keine falschen Hoffnungen machen. Mittlerweile sieht es finster aus => Delphi-PRAXiS - Einzelnen Beitrag anzeigen - Verschlüsselungs-Trojaner, Hilfe benötigt Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html ----- Bitte jetzt routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 |
![]() | ![]() Windows Update Trojaner befall Hallo Arne,
__________________entschuldige bitte die verspätete Antwort. hier das Log von Malwarebyte: Code:
ATTFilter Malwarebytes Anti-Malware (Trial) 1.61.0.1400 www.malwarebytes.org Database version: v2012.06.11.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Arno :: ARNO [administrator] Protection: Disabled 13.06.2012 21:32:09 mbam-log-2012-06-13 (21-32-09).txt Scan type: Full scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 463142 Time elapsed: 1 hour(s), 12 minute(s), 58 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 8 C:\Dokumente und Einstellungen\Arno\Eigene Dateien\dATEN VON sTICK\DecryptHelper-0.5.3.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Arno\Lokale Einstellungen\Temp\kkkkkkkkkk.pre (Trojan.Agent) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Arno\Lokale Einstellungen\Temp\psffffffff.pre (Trojan.Agent) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Arno\Lokale Einstellungen\Temp\sggggggggg.pre (Trojan.Agent) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Esther\Lokale Einstellungen\Temp\Uninstall.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Esther\Lokale Einstellungen\Temp\GMX_SmartUpdate.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. C:\_OTL\MovedFiles\06122012_230139\C_Dokumente und Einstellungen\Arno\Anwendungsdaten\Qhhhhhhhhh\E2F2F9B6ECF59C89CB89.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\_OTL\MovedFiles\06122012_230139\C_WINDOWS\system32\4561002EECF59C896277.exe (Trojan.Agent) -> Quarantined and deleted successfully. (end) Code:
ATTFilter ESETSmartInstaller@High as CAB hook log: OnlineScanner.ocx - registred OK # version=7 # iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339) # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=a66023b931764b459c7b8fd3a4c6ff55 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2012-06-15 07:18:01 # local_time=2012-06-15 09:18:01 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1792 16777191 100 0 3114089 3114089 0 0 # compatibility_mode=8192 67108863 100 0 324 324 0 0 # scanned=156790 # found=2 # cleaned=0 # scan_time=5153 C:\Dokumente und Einstellungen\Arno\Eigene Dateien\dATEN VON sTICK\MovedFiles.zip Win32/Trustezeb.B Trojaner (Säubern nicht möglich) 00000000000000000000000000000000 I C:\_OTL\MovedFiles.zip Win32/Trustezeb.B Trojaner (Säubern nicht möglich) 00000000000000000000000000000000 I Ist der PC nun deiner Meinung nach "schädlingsfrei"? Danke für deine Unterstützung. MfG Geändert von Silvergrind (15.06.2012 um 17:44 Uhr) |
![]() |
Themen zu Windows Update Trojaner befall |
adobe, antivir, avira, avira searchfree toolbar, bho, computer, desktop, disabletaskmgr, downloader, einstellungen, error, firefox, flash player, format, home, homepage, installation, launch, logfile, mozilla, otl auswertung, photoshop, plug-in, realtek, registry, scan, software, trojaner, update trojaner, windows, windows update trojaner, windows xp |