![]() |
|
Log-Analyse und Auswertung: Trojan.Winlock.P. & Trojan.Lame Shild in Quarantäne gestellt - was jetzt?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() Trojan.Winlock.P. & Trojan.Lame Shild in Quarantäne gestellt - was jetzt? Hallo - habe mir vorgestern die österreichische "Version" des Polizeitrojaners eingefangen und hatte folgende Situation: - keine Dateien oder Programme am Rechner sichtbar blockiert oder funktionsunfähig (fährt normal hoch - McAfee Scan ergab nichts) ABER: sobald ich den InternetExplorer oder Firefox geöffnet habe erschien die Bildschirmblockade (habe sofort den Stick gezogen, konnte ohne Probleme neu starten). - ich habe mit einem anderen Rechner recherchiert was ich tun kann und mich an die ersten Schritte dieser Seite gehalten: hxxp://www.redirect301.de/bundespolizei-trojaner-entfernen.html sprich ich habe: den Laptop im abgesicherten Modus gestartet, dann "msconfig" eingegeben, die Startprozesse durchgeschaut und dabei ein verdächtiges Programm unter dem Namen "Shave" Firma "Red Fox" (eine exe. mit Buchstabengewirr, keine Zahlen) gefunden - nachdem ich das nicht zuordnen konnte und auch eine googleSuche nichts ergab hab ich es abgehakelt und neu gestartet - danach funktionierte der explorer wieder, die Blockade war aufgehoben - als nächstes habe ich die Malewarebytes Testversion heruntergeladen und einen 2 Stunden Scan durchlaufenlassen, dabei wurden 5 infizierte Objekte (4x Trojan.Winlock.P. und 1x Trojan.Lame Shild) gefunden und in Quarantäne gestellt. Meine Fragen: Soll ich jetzt einfach auf "Alles Löschen" gehen? Was sind die nächsten Schritte? Lg und schon im Voraus DANKE dass es dieses Forum gibt ![]() Hier das Log: Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.21.11 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Julia :: JULIA-PC [Administrator] 21.08.2012 20:19:24 mbam-log-2012-08-21 (20-19-24).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 367564 Laufzeit: 2 Stunde(n), 10 Minute(n), 42 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 5 C:\Users\Julia\AppData\Local\Temp\luqfkugpxvgaefmyhyzij.exe (Trojan.Winlock.P) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Local\Temp\muwylfbyqisyfhkyp.exe (Trojan.Winlock.P) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Local\Temp\nrijdwncximvoxzkonppu.exe (Trojan.Winlock.P) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Local\Temp\otbgsanqmsvhutgmfsldkes.exe (Trojan.Winlock.P) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Temp\temp06.exe (Trojan.LameShield) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
Themen zu Trojan.Winlock.P. & Trojan.Lame Shild in Quarantäne gestellt - was jetzt? |
administrator, autostart, blockiert, dateien, explorer, firefox, folge, forum, frage, gelöscht, infizierte, laptop, log, löschen, mcafee, namen, neu, probleme, programme, prozesse, scan, seite, starten, stick, temp |