Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner in HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run nicht dauerhaft löschbar

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 21.02.2013, 20:43   #16
Master Stix
 
Trojaner in HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run nicht dauerhaft löschbar - Standard

Trojaner in HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run nicht dauerhaft löschbar



hi, habe den CCleaner Installiert und gestartet. Klicke auf Extras, weiss jetzt leider nicht genau was ich nun machen soll. Finde nichts wie "uninstall Llist".

habs glaub ich gechecked
danke

liste folgt gleich

3DPower B12.0619.1 GIGABYTE 23.10.2012 1.00.0000 unnötig
@BIOS GIGABYTE 23.10.2012 2.28 unnötig
Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 19.02.2013 6,00MB 11.6.602.168 notwendig
Adobe Reader X (10.1.5) - Deutsch Adobe Systems Incorporated 16.01.2013 121MB 10.1.5 notwendig
Apple Application Support Apple Inc. 19.12.2012 65,0MB 2.3.2 notwendig
Apple Mobile Device Support Apple Inc. 19.12.2012 25,1MB 6.0.1.3 notwendig
Apple Software Update Apple Inc. 07.09.2012 2,38MB 2.1.3.127 notwendig
Bonjour Apple Inc. 07.09.2012 2,00MB 3.0.0.10 notwendig
CCleaner Piriform 23.01.2013 3.27 unnötig
CrystalDiskInfo 5.0.0 Crystal Dew World 30.10.2012 3,20MB 5.0.0 unnötig
Easy Tune 6 B12.0801.1 GIGABYTE 28.01.2013 66,1MB 1.00.0000 unnötig
ElsterFormular Landesfinanzdirektion Thüringen 19.02.2013 343MB 14.0.0.10960 unnötig
Geeks3D.com FurMark 1.10.2 Geeks3D.com 19.10.2012 5,52MB unnötig
Google Chrome Google Inc. 07.09.2012 24.0.1312.57 unnötig
GUILD WARS 07.09.2012 notwendig
Guild Wars 2 NCsoft Corporation, Ltd. 24.10.2012 notwendig
Hdd Speed Test Tool v. 1.0.14 (RC 1) Marko Oette (oette.info) 30.10.2012 unnötig
iCloud Apple Inc. 19.12.2012 81,8MB 2.1.0.39 notwendig
Intel(R) Control Center Intel Corporation 28.01.2013 1.2.1.1008 unnötig
Intel(R) Processor Graphics Intel Corporation 11.02.2013 9.17.10.2932 unnötig
Intel(R) Rapid Storage Technology Intel Corporation 28.01.2013 11.6.0.1030 unnötig
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 28.01.2013 1.0.4.225 unnötig
IsoBuster 3.0 Smart Projects 05.01.2013 10,3MB 3.0 notwendig
iTunes Apple Inc. 19.12.2012 191MB 11.0.1.12 notwendig
Java 7 Update 11 (64-bit) Oracle 21.01.2013 127MB 7.0.110 unnötig
Logitech SetPoint 6.32 Logitech 07.09.2012 39,0MB 6.32.20 notwendig
Malwarebytes Anti-Malware Version 1.70.0.1100 Malwarebytes Corporation 21.02.2013 18,4MB 1.70.0.1100 unbekannt
Microsoft .NET Framework 4 Client Profile Microsoft Corporation 07.09.2012 38,8MB 4.0.30319 unbekannt
Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 07.09.2012 2,93MB 4.0.30319 unbekannt
Microsoft Office Professional Plus 2010 Microsoft Corporation 07.09.2012 14.0.6029.1000 unbekannt
Microsoft Security Essentials Microsoft Corporation 21.02.2013 4.2.223.1 notwendig
Microsoft Silverlight Microsoft Corporation 07.09.2012 50,6MB 5.1.10411.0 unbekannt
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 15.09.2012 298KB 8.0.61001 unbekannt
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 07.09.2012 788KB 9.0.30729 unbekannt
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 09.09.2012 788KB 9.0.30729.6161 unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 07.09.2012 596KB 9.0.30729 unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 09.09.2012 600KB 9.0.30729.6161 unbekannt
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 23.10.2012 13,8MB 10.0.40219 unbekannt
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 23.10.2012 11,1MB 10.0.40219 unbekannt
NVIDIA 3D Vision Controller-Treiber 314.07 NVIDIA Corporation 19.02.2013 314.07 notwendig
NVIDIA 3D Vision Treiber 314.07 NVIDIA Corporation 19.02.2013 314.07 notwendig
NVIDIA Display Control Panel NVIDIA Corporation 12.02.2013 135MB 6.14.12.5896 notwendig
NVIDIA GeForce Experience 1.0.1 (BETA) NVIDIA Corporation 28.01.2013 1.0.1 (BETA) notwendig
NVIDIA Grafiktreiber 314.07 NVIDIA Corporation 19.02.2013 314.07 notwendig
NVIDIA HD-Audiotreiber 1.3.23.1 NVIDIA Corporation 19.02.2013 1.3.23.1 notwendig
NVIDIA PhysX-Systemsoftware 9.12.1031 NVIDIA Corporation 28.11.2012 9.12.1031 notwendig
QuickTime Apple Inc. 19.12.2012 73,1MB 7.73.80.64 notwendig
Serviio 15.09.2012 notwendig
Sniper Elite V2 Version v1.0 Rebellion, Inc. 15.01.2013 v1.0 notwendig
SopCast 3.0.3 SopCast.com 19.02.2013 3.0.3 unnötig
System Requirements Lab for Intel (64-bit) Husdawg, LLC 23.10.2012 1,19MB 4.5.11.0 unbekannt
TeamSpeak 3 Client TeamSpeak Systems GmbH 08.11.2012 3.0.9.2 notwendig
UseNeXT Tangysoft Ltd. 05.12.2012 9,23MB notwendig
Virtual DJ - Atomix Productions 19.09.2012 notwendig
VLC media player 0.9.9 VideoLAN Team 12.11.2012 0.9.9 notwendig
WD Drive Utilities Western Digital Technologies, Inc. 13.11.2012 12,8MB 1.0.3.3 unnötig
WD Security Western Digital Technologies, Inc. 13.11.2012 14,4MB 1.0.3.3 unnötig
WD SmartWare Western Digital 13.11.2012 39,1MB 1.5.4 unnötig
WinISO WinISO Computing Inc. 05.01.2013 22,0MB 6.1.0.4435 notwendig
WinRAR 07.09.2012 notwendig
XMedia Recode Version 3.1.4.1 XMedia Recode 19.01.2013 17,0MB 3.1.4.1 notwendig

beim durchstöbern des Forums hier, ist mir wieder eingefallen das ich auch Anfangs so eine ähnliche Meldung am Bildschirm hatte wie die mit der BundesPolizei. Leider weiss ich das nicht mehr so genau weil es eben schon länger her ist bei mir.
Kann mich auf jeden Fall daran Erinnern dass ich anschliessend meinen PC im Abgesichertem Modus hochgefahren hab und einen Systemwiederherstellungspunkt gemacht habe der etwa 2-3tage zurück lag. Danach hatte ich keine Probleme mehr mit irgendeiner Meldung am Bildschirm oder einer gehackten WebCam. Mir ist eben nur nach der Zeit das beschriebene Problem mit meiner ProzessorLast etc. aufgefallen.

Hoffe diese Info ist noch Hilfreich für euch.

Danke

so, habe einen Fortschritt zu melden, woher der kommt weiss ich nicht genau, das müsste denk ich mal eine Software gewesen sein die ich drüberlaufen lassen sollte.
Nämlich habe ich jetzt meine besagten Probleme(Prozessor lasst auf einmal hoch + Anzeigetreiber Fehlermeldung etc.) nicht mehr.
Ausserdem hat sich in der Systemkonfiguration unter "msconfig" das Systemstartelement GuardHostComputer von BigDefenseIndustries automatisch umbenannt in folgendes:

{A40125CC-3BBD-5CE4-5FBD-93EE0B0FAD45} Hersteller: Unbekannt
Befehl und Ort sind gleich geblieben.
Dessweiteren lässt es sich nun dauerhaft Deaktivieren, nicht wie zuvor nach Neustart wieder Aktiviert.
Habe anschliessend versucht den Key in der Registry raus zu löschen, jedoch ohne Erfolg, nach Neustart wieder vorhanden.

Muss ich einfach noch einen weiteren Ordner löschen oder Wie soll ich weiter vorgehen?

Danke

 

Themen zu Trojaner in HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run nicht dauerhaft löschbar
auslastung, beseitigung, bonjour, browser, computer, crystaldiskinfo, drossel, entfernen, error, firefox, flash player, genesis, google, homepage, install.exe, logfile, maus, nvidia update, plug-in, problem, programm, scan, security, server, software, svchost.exe, taskmanager, teamspeak, trojaner, viren, windows




Ähnliche Themen: Trojaner in HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run nicht dauerhaft löschbar


  1. Malware in Hkcu/Microsoft/Windows/CurrentVersion/Run/BackgroundContainer
    Plagegeister aller Art und deren Bekämpfung - 14.12.2013 (18)
  2. 2 Trojaner gefunden HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Ytnaopy
    Log-Analyse und Auswertung - 24.05.2013 (56)
  3. Trojaner Trojan.Agent.Gen in HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Run¦1
    Log-Analyse und Auswertung - 02.02.2013 (24)
  4. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|dll (Trojan.Agent) -> Daten: C:\Users\Papa\AppData\Roaming\dll\svchost.exe -> Keine Aktio
    Log-Analyse und Auswertung - 13.01.2013 (10)
  5. Trojan.Ransom Registry Value HKCU\SOFTWARE\Microsoft\Windows\NT\CurrentVersion\Windows|Load
    Plagegeister aller Art und deren Bekämpfung - 27.10.2012 (31)
  6. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|12843 (Trojan.Agent) lässt sich nicht entfernen :(
    Plagegeister aller Art und deren Bekämpfung - 16.10.2012 (9)
  7. HKML\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run/14328 (Trojan.Agent) läßt sich nicht entfernen!
    Log-Analyse und Auswertung - 11.10.2012 (27)
  8. (Trojan.ZbotR.Gen) in HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{F94BBF9C-6512-2F70-5CF8-03CA54A5F682}
    Log-Analyse und Auswertung - 28.09.2012 (45)
  9. Trojan.Ransom Registry Value HKCU\SOFTWARE\Microsoft\Windows\NT\CurrentVersion\Windows|Load
    Plagegeister aller Art und deren Bekämpfung - 26.08.2012 (10)
  10. HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Trojan.Ransom)
    Plagegeister aller Art und deren Bekämpfung - 20.07.2012 (10)
  11. R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    Log-Analyse und Auswertung - 22.04.2012 (3)
  12. Gleiches Problem wie Backdoor.Agent in HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Sh
    Plagegeister aller Art und deren Bekämpfung - 06.03.2012 (12)
  13. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{975670D0-7EFB-.....
    Plagegeister aller Art und deren Bekämpfung - 29.02.2012 (26)
  14. Backdoor.Agent in HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell
    Plagegeister aller Art und deren Bekämpfung - 28.01.2012 (13)
  15. Trojaner: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
    Plagegeister aller Art und deren Bekämpfung - 25.10.2010 (20)
  16. Virus/Rootki Problem:R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyS
    Plagegeister aller Art und deren Bekämpfung - 20.10.2010 (21)
  17. O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1
    Mülltonne - 02.12.2008 (0)

Zum Thema Trojaner in HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run nicht dauerhaft löschbar - hi, habe den CCleaner Installiert und gestartet. Klicke auf Extras, weiss jetzt leider nicht genau was ich nun machen soll. Finde nichts wie "uninstall Llist". habs glaub ich gechecked danke - Trojaner in HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run nicht dauerhaft löschbar...
Archiv
Du betrachtest: Trojaner in HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run nicht dauerhaft löschbar auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.