|
Plagegeister aller Art und deren Bekämpfung: lanmanworkstation hat mich erwischtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.03.2013, 17:43 | #1 |
| lanmanworkstation hat mich erwischt der trojaner hat wohl den Rechner meiner Frau infiziert. Viel mir auf beim aktivieren von KIS2013. Hier die Infos über den Scan: DLL im Lanmanworkstation Schlüssel: %SystemRoot%\System32\aptwi8bxt.dll Geladene DLL: C:\WINDOWS\System32\aptwi8bxt.dll Signatur der DLL: Rückgabe der Signaturermittlung: Das System kann die angegebene Datei nicht finden. MD5 der DLL: DLL im Dnscache Schlüssel: %SystemRoot%\System32\dnsrslvr.dll Geladene DLL: C:\WINDOWS\System32\dnsrslvr.dll Signatur der DLL: Microsoft Windows Component Publisher Rückgabe der Signaturermittlung: Der Vorgang wurde erfolgreich beendet. MD5 der DLL: 407F3227AC618FD1CA54B335B083DE07 Die im Lanmanworkstation Schlüssel angegebene DLL konnte nicht gefunden werden! Auf ihrem Rechner wurde eine Datei gefunden, die auf eine Infektion mit einem Mediyes Trojaner hindeuten könnte! Würde mich über schnelle Hilfe freuen |
20.03.2013, 20:15 | #2 |
/// TB-Ausbilder | lanmanworkstation hat mich erwischtMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Schritt 1 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code:
ATTFilter activex netsvcs msconfig safebootminimal safebootnetwork HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Telephony\Providers HKEY_LOCAL_MACHINE\software\Wow6432Node\microsoft\Windows\CurrentVersion\Telephony\Providers HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation /S HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dnscache /S HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost HKEY_LOCAL_MACHINE\SOFTWARE\Joosoft.com %SystemRoot%\system32\*.tsp %SystemRoot%\system32\*.tsp /64 C:\Windows\system32\*.dll /480 C:\Windows\SysNative\*.dll /480 C:\Windows\SysWOW64\*.dll /480 CREATERESTOREPOINT
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 3 Bitte lade dir GMER herunter: (Dateiname zufällig)
Tauchen Probleme auf?
Bitte poste mit deiner nächsten Antwort
|
21.03.2013, 17:52 | #3 |
| lanmanworkstation hat mich erwischt Das ging ja schnell!! Danke für die Antwort.
__________________Hab mich jedoch für eine Neuinstallation entschieden, da ich noch eine Vista-Lizenz zu Hause hatte. War bis jetzt einfach zu faul zum installieren. Trotzdem danke für die Tipps |
21.03.2013, 17:53 | #4 |
/// TB-Ausbilder | lanmanworkstation hat mich erwischt Ich bin froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu lanmanworkstation hat mich erwischt |
%systemroot%, aktiviere, aktivieren, c:\windows, datei, erfolgreich, erwischt, freue, gefunde, infektion, infiziert., infos, kis, konnte, microsoft, rechner, scan, schlüssel, schnelle, system32, troja, trojaner, windows, works, workstation |