|
Plagegeister aller Art und deren Bekämpfung: TR/ Agent.GenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.07.2012, 12:29 | #46 |
/// Selecta Jahrusso | TR/ Agent.Gen Danke. Mal sehen ob ich da was gefunden habe Downloade dir bitte die angehängte exe.reg. Doppelklick und erlaube die Änderung der Registry. Starte den Rechner neu auf und berichte mal
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
16.07.2012, 12:49 | #47 |
| TR/ Agent.Gen heul...
__________________leider nix neues es kam die fehlermeldung |
16.07.2012, 12:51 | #48 |
| TR/ Agent.Gen hmm dann eben nochmal :-)
__________________ |
16.07.2012, 13:08 | #49 |
/// Selecta Jahrusso | TR/ Agent.Gen
Code:
ATTFilter :processes killallprocesses :reg [HKEY_CLASSES_ROOT\exefile] @="Application" "EditFlags"=hex:38,07,00,00 "FriendlyTypeName"=hex(2):40,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,\ 00,6f,00,6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,\ 32,00,5c,00,73,00,68,00,65,00,6c,00,6c,00,33,00,32,00,2e,00,64,00,6c,00,6c,\ 00,2c,00,2d,00,31,00,30,00,31,00,35,00,36,00,00,00 [HKEY_CLASSES_ROOT\exefile\DefaultIcon] @="%1" [HKEY_CLASSES_ROOT\exefile\shell] [HKEY_CLASSES_ROOT\exefile\shell\open] "EditFlags"=hex:00,00,00,00 [HKEY_CLASSES_ROOT\exefile\shell\open\command] @="\"%1\" %*" "IsolatedCommand"="\"%1\" %*" [HKEY_CLASSES_ROOT\exefile\shell\runas] "HasLUAShield"="" [HKEY_CLASSES_ROOT\exefile\shell\runas\command] @="\"%1\" %*" "IsolatedCommand"="\"%1\" %*" [HKEY_CLASSES_ROOT\exefile\shell\runasuser] @="@shell32.dll,-50944" "Extended"="" "SuppressionPolicyEx"="{F211AA05-D4DF-4370-A2A0-9F19C09756A7}" [HKEY_CLASSES_ROOT\exefile\shell\runasuser\command] "DelegateExecute"="{ea72d00e-4960-42fa-ba92-7792a7944c1d}" [HKEY_CLASSES_ROOT\exefile\shellex] [HKEY_CLASSES_ROOT\exefile\shellex\ContextMenuHandlers] @="Compatibility" [HKEY_CLASSES_ROOT\exefile\shellex\ContextMenuHandlers\Compatibility] @="{1d27f844-3a1f-4410-85ac-14651078412d}" [HKEY_CLASSES_ROOT\exefile\shellex\DropHandler] @="{86C86720-42A0-1069-A2E8-08002B30309D}" [HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers] [HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\PifProps] @="{86F19A00-42A0-1069-A2E9-08002B30309D}" [HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\ShimLayer Property Page] @="{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}" :commands [reboot]
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
16.07.2012, 14:36 | #50 |
| TR/ Agent.GenCode:
ATTFilter ========== PROCESSES ========== All processes killed ========== REGISTRY ========== HKEY_CLASSES_ROOT\exefile\\@|"Application" /E : value set successfully! HKEY_CLASSES_ROOT\exefile\\"EditFlags"|hex:38,07,00,00 /E : value set successfully! HKEY_CLASSES_ROOT\exefile\\"FriendlyTypeName"|hex(2):40,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,68,00,65,00,6c,00,6c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,2d,00,31,00,30,00,31,00,35,00,36,00,00,00 /E : value set successfully! HKEY_CLASSES_ROOT\exefile\DefaultIcon\\@|"%1" /E : value set successfully! HKEY_CLASSES_ROOT\exefile\shell\open\\"EditFlags"|hex:00,00,00,00 /E : value set successfully! HKEY_CLASSES_ROOT\exefile\shell\open\command\\@|"\"%1\" %*" /E : value set successfully! HKEY_CLASSES_ROOT\exefile\shell\open\command\\"IsolatedCommand"|"\"%1\" %*" /E : value set successfully! HKEY_CLASSES_ROOT\exefile\shell\runas\\"HasLUAShield"|"" /E : value set successfully! HKEY_CLASSES_ROOT\exefile\shell\runas\command\\@|"\"%1\" %*" /E : value set successfully! HKEY_CLASSES_ROOT\exefile\shell\runas\command\\"IsolatedCommand"|"\"%1\" %*" /E : value set successfully! HKEY_CLASSES_ROOT\exefile\shell\runasuser\\@|"@shell32.dll,-50944" /E : value set successfully! HKEY_CLASSES_ROOT\exefile\shell\runasuser\\"Extended"|"" /E : value set successfully! HKEY_CLASSES_ROOT\exefile\shell\runasuser\\"SuppressionPolicyEx"|"{F211AA05-D4DF-4370-A2A0-9F19C09756A7}" /E : value set successfully! HKEY_CLASSES_ROOT\exefile\shell\runasuser\command\\"DelegateExecute"|"{ea72d00e-4960-42fa-ba92-7792a7944c1d}" /E : value set successfully! HKEY_CLASSES_ROOT\exefile\shellex\ContextMenuHandlers\\@|"Compatibility" /E : value set successfully! HKEY_CLASSES_ROOT\exefile\shellex\ContextMenuHandlers\Compatibility\\@|"{1d27f844-3a1f-4410-85ac-14651078412d}" /E : value set successfully! HKEY_CLASSES_ROOT\exefile\shellex\DropHandler\\@|"{86C86720-42A0-1069-A2E8-08002B30309D}" /E : value set successfully! HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\PifProps\\@|"{86F19A00-42A0-1069-A2E9-08002B30309D}" /E : value set successfully! Unable to set value : HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\ShimLayer Property Page\\@|"{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}" /E! ========== COMMANDS ========== OTL by OldTimer - Version 3.2.53.1 log created on 07162012_153838 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... |
16.07.2012, 14:42 | #51 |
/// Selecta Jahrusso | TR/ Agent.Gen Und wie siehts aus ?
__________________ --> TR/ Agent.Gen |
16.07.2012, 14:54 | #52 |
| TR/ Agent.Gen unverändert die programme lassen sich nicht öffnen |
16.07.2012, 16:15 | #53 |
/// Selecta Jahrusso | TR/ Agent.Gen Ok, schluss mit lustig. Starte den Rechner neu auf. Drücke die F8 Taste direkt nach dem einschalten. ( Kann eine andere Taste auch sein ) Wähle Computer Reparieren --> Systemwiederherstellung. Wähle einen Punkt um den 24.6 und folge den Anweisungen auf dem Bildschirm. Berichte mal ob das funktioniert hat.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
16.07.2012, 20:27 | #54 |
| TR/ Agent.Gen ich habe nur einen punkt 04.07 restoe point von combo fix und dann vom 08.07,11.07 und 15.07 windows update mehr auswahl gibt es nicht wie macht man das ding denn am einfachsten platt? ich hab so das gefühl das erspart dir viel zeit :-( |
16.07.2012, 22:18 | #55 |
/// Selecta Jahrusso | TR/ Agent.Gen Hm, mich fasziniert aber, was da schief läuft. Wenn du auf eine .exe Datei klickt, kommt "Öffnen mit" oder ? Ich hab nen Ansatz, ne Lösung aber noch nicht, aber ich finde sie Mach mal bitte einen Rechtsklick auf C:\Windows\explorer.exe -> Eigenschaften und mach mir nen Screenshot von den Details. Nochwas. Öffne die Systemsteuerung --> In die Suchleiste bitte "Datei" eingeben. Unter Ordneroptionen sollte dann Dateityp ändern, der einer Dateierweiterung zugeordnet ist auftauchen. Doppelklick darauf und schau mal, ob du da was von .exe liest
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie Geändert von Larusso (16.07.2012 um 22:44 Uhr) |
17.07.2012, 08:12 | #56 |
| TR/ Agent.Gen Ok wenn es dir nichts ausmacht dann machen wir weiter :-) in der Systemsteuerung gibt es keine exe. |
17.07.2012, 10:53 | #57 |
/// Selecta Jahrusso | TR/ Agent.Gen Hm, falscher Ansatz. Der Dateityp ist aber definitiv das Problem. Die explorer.exe ist eine Systemdatei, würde die nicht starten, würdest du keinen Desktop sehen, gleicht aber den anderen Dateien. Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun bitte folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter Windows Registry Editor Version 5.00 [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe\OpenWithList] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe\OpenWithProgids] "exefile"=hex(0):
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
17.07.2012, 10:58 | #58 |
| TR/ Agent.Gen guck mal so geht das nicht kann das nur über ne andere funktion aufmachen |
17.07.2012, 11:06 | #59 |
| TR/ Agent.Gen waaahhhh es geht coool |
17.07.2012, 11:25 | #60 |
| TR/ Agent.Gen also die programme scheinen alle soweit zu laufen bei der systemsteuerung gibt es bei status des computer probleme und der internet explorer läuft nicht, da geht das fenster auf und dann nichts mehr läd..läd.. läd.. ok hängt sich dann auf und nix geht mehr Geändert von murmeltiermu (17.07.2012 um 11:40 Uhr) |