|
Plagegeister aller Art und deren Bekämpfung: Trojan.phex.tgenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.12.2012, 18:16 | #1 |
| Trojan.phex.tgen Hallo, ich habe jetzt hier etliche Threads durchforstet, muss aber gestehen, dass ich ziemlicher Computerlaie bin und viele Grundbegriffe für mich böhmische Dörfer sind. Ich fürchte, ich benötige eine direkt auf mich zugeschnittene Anleitung, die ich Schritt für Schritt befolgen kann. So sieht mein Log aus: Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.12.10.06 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Simone :: SIMONE-PC [Administrator] 10.12.2012 17:32:21 mbam-log-2012-12-10 (17-32-21).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 219437 Laufzeit: 19 Minute(n), 22 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Simone\AppData\Local\Temp\ctfmon.dll (Trojan.Phex.Tgen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Damit hat sich mein Problem doch aber noch nicht erledigt, oder? |
11.12.2012, 10:29 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.phex.tgen Hallo und
__________________Hast du noch weitere Logs von Malwarebytes oder anderen Virenscannern? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
17.12.2012, 02:44 | #3 |
| Trojan.phex.tgen Hallo cosinus,
__________________erstmal vielen Dank dass Du Dich meiner annimmst. Habe noch ein älteres Log gefunden, vermutlich wurde das beim PC-"Profi" erstellt, dort hatte ich den Rechner zu diesem Zeitpunkt weil er recht schwerfällig lief. Code:
ATTFilter Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.10.06.02 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Simone :: SIMONE-PC [Administrator] 06.10.2012 14:41:33 mbam-log-2012-10-06 (14-41-33).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 367853 Laufzeit: 3 Stunde(n), 29 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Simone\AppData\Local\aeef5dec\X (Backdoor.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
17.12.2012, 18:27 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.phex.tgen Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Mach bitte einen CustomScan mit OTL . Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code:
ATTFilter msconfig netsvcs safebootminimal safebootnetwork activex drivers32 %SYSTEMDRIVE%\*. %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMROOT%\system32\drivers\*.sys /lockedfiles %SYSTEMROOT%\System32\config\*.sav %SYSTEMROOT%\*. /mp /s %SYSTEMROOT%\system32\*.dll /lockedfiles CREATERESTOREPOINT
Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojan.phex.tgen |
.dll, administrator, anleitung, anti-malware, appdata, autostart, benötige, dateien, direkt, erfolgreich, explorer, gelöscht, gen, log, minute, problem, quarantäne, registrierung, service, service pack 2, speicher, temp, threads, version, vista |