Hallo Liebes trojaner board
Ich habe ein Problem mit meinem PC und zwar kann ich ich den TaskManager, Registry und Eingabeaufforderung nicht mehr starten und wenn ich es versuche kommt bei allen das sie durch den Administrator Deaktiviert wurden sind.
Ich habe im Internet ein wenig durchstöbert aber keine richtige Lösung gefunden.
Ich hoffe das ihr eine Lösung findet
Log von
Malwarebytes Anti Ware
Zitat:
alwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org
Datenbank Version: v2012.07.30.10
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Ritzga :: RITZGA-PC [Administrator]
30.07.2012 20:42:49
mbam-log-2012-07-30 (20-42-49).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 219243
Laufzeit: 5 Minute(n), 6 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 1
HKCU\Software\DC3_FEXEC (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Policies\Microsoft\Windows\System|DisableCMD (PUM.Hijack.CMDPrompt) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
Infizierte Verzeichnisse: 1
C:\Users\Ritzga\AppData\Roaming\dclogs (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateien: 2
C:\Windows\ktd32.atm (Backdoor.ProRat) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ritzga\AppData\Roaming\dclogs\2012-07-30-2.dc (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende)
|
*PS Das Problem hatte sich nach des Checks von
Malwarebytes Anti Ware gelöst aber ich weis nicht ob alles vom Virus entfernt wurde