|
Plagegeister aller Art und deren Bekämpfung: Problem nach Smart Defragmenter entfernungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.10.2012, 09:15 | #1 |
| Problem nach Smart Defragmenter entfernung Hallo zusammen Ich habe mir gestern den Smart Defragmenter Trojaner eingefangen. Mit der Anleitung von diesem super Forum konnte ich den Trojaner entfernen. Dazu habe ich Malewarebytes benutzt. Danach habe ich noch den Kaspersky TDSSKiller laufen lassen. Doch auch nach der Entferung des Trojaners ist mein Desktop schwarz, es sind keine Verknüpfungen darauf zu sehen und anscheinend hat der Trojaner den Internet Explorer gelöscht. Was soll ich tun? Vielen Dank bereits im Voraus. Gruss Zed_O |
07.10.2012, 09:28 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem nach Smart Defragmenter entfernung Ohne die Logs von Malwarebytes und Co wird das hier nichts.
__________________Alles von Malwarebytes (und evtl. anderen Scannern) muss hier gepostet werden. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
07.10.2012, 09:56 | #3 |
| Problem nach Smart Defragmenter entfernung Ok, hier wären die Logdaten vom Malewarebytescan:
__________________Code:
ATTFilter Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.10.06.03 Windows 7 x64 NTFS Internet Explorer 9.0.8112.16421 Marco Keller :: MARCOS-PC [Administrator] 06.10.2012 19:24:33 mbam-log-2012-10-06 (19-24-33).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 220259 Laufzeit: 9 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 2 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|DNgWWieeUw.exe (Trojan.FakeAlert) -> Daten: C:\ProgramData\DNgWWieeUw.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|q0oDs5TmlhpSBx (Trojan.FakeAlert) -> Daten: C:\ProgramData\q0oDs5TmlhpSBx.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 3 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Bösartig: ("regedit.exe" "%1") Gut: (regedit.exe "%1") -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\ProgramData\DNgWWieeUw.exe (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\q0oDs5TmlhpSBx.exe (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Marco Keller\AppData\Local\Temp\wgsdgsdgdsgsd.exe (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Marco Keller\Downloads\eXplorer.exe (Heuristics.Reserved.Word.Exploit) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
07.10.2012, 18:06 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem nach Smart Defragmenter entfernung Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Problem nach Smart Defragmenter entfernung |
anleitung, bereits, desktop, entferne, entfernung, explorer, forum, gestern, inter, interne, internet, internet explorer, kaspersky, konnte, laufen, leitung, malewarebytes, problem, schei, schwarz, smart, smart defragmenter, super, troja, trojaner, trojaners, verknüpfungen |