|
Plagegeister aller Art und deren Bekämpfung: Trojan.Win32.Obfuscated.enWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.06.2012, 22:26 | #1 |
| Trojan.Win32.Obfuscated.en Hallo, kann mir einer sagen wie ich diesen Virus entfernen kann? Trojan.Win32.Obfuscated.en Das hat mir mein Zonealarm gemeldet! |
02.07.2012, 14:49 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Win32.Obfuscated.en ZoneAlarm ist kontraproduktiver Müll, bitte umgehend deinstallieren und die Windows-Firewall einschalten!
__________________Anschließend routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
03.07.2012, 21:33 | #3 |
| Trojan.Win32.Obfuscated.en hallo,
__________________ich hab windows XP gilt das auch da und ich hab sowas noch nie gemacht kannst du mir das ganze nochmal für anfänger erklären? gruß Hallo, also ich habe es geschafft alles gut. Laut Malwarebytes Anti-Malware habe ich gar keinen trojana bin etwas verwirrt aber das wird schon passen oder? Habe alle anweisungen befolgt und bin sehr Dankbar!!!! ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=a68fe870c9d12b46ae1e9b7940e1ef98 # end=finished # remove_checked=false # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-07-03 11:31:28 # local_time=2012-07-04 01:31:28 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=8192 67108863 100 0 297 297 0 0 # compatibility_mode=9217 16776869 100 13 515 1069576 0 0 # scanned=75478 # found=12 # cleaned=0 # scan_time=3363 C:\WinMaximizerSetup_2012.exe a variant of Win32/SlowPCfighter application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Dell\Lokale Einstellungen\Temp\GuOmxkM8.exe.part Win32/Foxferi.B trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Dell\Lokale Einstellungen\Temp\knEnUoyw.exe.part a variant of Win32/Foxferi.A trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Dell\Lokale Einstellungen\Temp\mia107.tmp\data\OFFLINE\D038292B\DBD9B16A\Launcher.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Dell\Lokale Einstellungen\Temp\mia107.tmp\data\OFFLINE\D038292B\DBD9B16A\rbmonitor.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Dell\Lokale Einstellungen\Temp\mia107.tmp\data\OFFLINE\D038292B\DBD9B16A\rbnotifier.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Dell\Lokale Einstellungen\Temp\mia107.tmp\data\OFFLINE\D038292B\DBD9B16A\rb_move_serial.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Dell\Lokale Einstellungen\Temp\mia107.tmp\data\OFFLINE\D038292B\DBD9B16A\rb_ubm.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Dell\Lokale Einstellungen\Temp\mia107.tmp\data\OFFLINE\D038292B\DBD9B16A\registrybooster.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I C:\Programme\WinMaximizer\WinMaximizer.exe a variant of Win32/SlowPCfighter application (unable to clean) 00000000000000000000000000000000 I D:\Dateien\WinMaximizer2011.exe a variant of Win32/SlowPCfighter application (unable to clean) 00000000000000000000000000000000 I D:\RECYCLER\S-1-5-21-1960408961-115176313-725345543-1003\Dd12.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=a68fe870c9d12b46ae1e9b7940e1ef98 # end=finished # remove_checked=false # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-07-03 11:31:28 # local_time=2012-07-04 01:31:28 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=8192 67108863 100 0 297 297 0 0 # compatibility_mode=9217 16776869 100 13 515 1069576 0 0 # scanned=75478 # found=12 # cleaned=0 # scan_time=3363 C:\WinMaximizerSetup_2012.exe a variant of Win32/SlowPCfighter application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Dell\Lokale Einstellungen\Temp\GuOmxkM8.exe.part Win32/Foxferi.B trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Dell\Lokale Einstellungen\Temp\knEnUoyw.exe.part a variant of Win32/Foxferi.A trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Dell\Lokale Einstellungen\Temp\mia107.tmp\data\OFFLINE\D038292B\DBD9B16A\Launcher.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Dell\Lokale Einstellungen\Temp\mia107.tmp\data\OFFLINE\D038292B\DBD9B16A\rbmonitor.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Dell\Lokale Einstellungen\Temp\mia107.tmp\data\OFFLINE\D038292B\DBD9B16A\rbnotifier.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Dell\Lokale Einstellungen\Temp\mia107.tmp\data\OFFLINE\D038292B\DBD9B16A\rb_move_serial.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Dell\Lokale Einstellungen\Temp\mia107.tmp\data\OFFLINE\D038292B\DBD9B16A\rb_ubm.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Dell\Lokale Einstellungen\Temp\mia107.tmp\data\OFFLINE\D038292B\DBD9B16A\registrybooster.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I C:\Programme\WinMaximizer\WinMaximizer.exe a variant of Win32/SlowPCfighter application (unable to clean) 00000000000000000000000000000000 I D:\Dateien\WinMaximizer2011.exe a variant of Win32/SlowPCfighter application (unable to clean) 00000000000000000000000000000000 I D:\RECYCLER\S-1-5-21-1960408961-115176313-725345543-1003\Dd12.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I Gute nacht. |
04.07.2012, 16:56 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Win32.Obfuscated.en Trotzdem bitte alle Logs von Malwarebytes posten Die Logs enthalten ein paar mehr Infos als nur Fund oder kein Fund. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojan.Win32.Obfuscated.en |
entferne, entfernen, gemeldet, troja, virus, virus entfernen, zonealarm |