![]() |
|
Plagegeister aller Art und deren Bekämpfung: Srep.exe - shell.txt - was nun?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Srep.exe - shell.txt - was nun? Hallo! Habe srep.exe runtergeladen und nun diese shell.txt erhalten (polizeitrojaner): WIN_XP X86 Service Pack 3 Running from F:\ HKLM\..\Winlogon; Shell = Explorer.exe [ Microsoft Corporation ] . . . HKCU\..\Winlogon; Shell not found . [System Process] System smss.exe csrss.exe winlogon.exe services.exe lsass.exe svchost.exe svchost.exe svchost.exe cmd.exe srep.exe HKLM\..\Run [IgfxTray] = C:\WINDOWS\system32\igfxtray.exe HKLM\..\Run [HotKeysCmds] = C:\WINDOWS\system32\hkcmd.exe HKLM\..\Run [Persistence] = C:\WINDOWS\system32\igfxpers.exe HKLM\..\Run [RTHDCPL] = RTHDCPL.EXE HKLM\..\Run [AsusACPIServer] = C:\Programme\EeePC\ACPI\AsAcpiSvr.exe HKLM\..\Run [AsusEPCMonitor] = C:\Programme\EeePC\ACPI\AsEPCMon.exe HKLM\..\Run [AsusTray] = C:\Programme\EeePC\ACPI\AsTray.exe HKLM\..\Run [SynTPEnh] = C:\Programme\Synaptics\SynTP\SynTPEnh.exe HKLM\..\Run [SynAsusAcpi] = C:\Programme\Synaptics\SynTP\SynAsusAcpi.exe HKLM\..\Run [SunJavaUpdateSched] = "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" HKLM\..\Run [AVG_UI] = "C:\Programme\AVG\AVG2013\avgui.exe" /TRAYONLY HKLM\..\Run [vProt] = "C:\Programme\AVG Secure Search\vprot.exe" HKLM\..\Run [ROC_ROC_NT] = "C:\Programme\AVG Secure Search\ROC_ROC_NT.exe" / /PROMPT /CMPID=ROC_NT HKCU\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\ctfmon.exe HKCU\..\Run [Eee Docking] = C:\Programme\ASUS\Eee Docking\Eee Docking.exe HKU\.DEFAULT\..\Winlogon; Shell = HKU\S-1-5-20\..\Winlogon; Shell = HKU\S-1-5-20_Classes\..\Winlogon; Shell = HKU\S-1-5-21-3813931961-1705178915-1231190258-1006\..\Winlogon; Shell = HKU\S-1-5-21-3813931961-1705178915-1231190258-1006_Classes\..\Winlogon; Shell = HKU\S-1-5-18\..\Winlogon; Shell = HKU\.DEFAULT\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\CTFMON.EXE HKU\S-1-5-20\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\CTFMON.EXE HKU\S-1-5-21-3813931961-1705178915-1231190258-1006\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\ctfmon.exe HKU\S-1-5-21-3813931961-1705178915-1231190258-1006\..\Run [Eee Docking] = C:\Programme\ASUS\Eee Docking\Eee Docking.exe HKU\S-1-5-18\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\CTFMON.EXE ==== FINISH 01.01-01.48 ==== |
Themen zu Srep.exe - shell.txt - was nun? |
avg, avg secure search, c:\windows, dateien, docking, eeepc, erhalte, erhalten, explorer.exe, gemeinsame, ics, java update, logon, microsoft, not, polizei, process, programme, runtergeladen, search, secure, secure search, service, system, system32, windows, winlogon |