Log-Analyse und Auswertung: Mbam findet Trojan.Ransom.ED und PUP.Optional.PerformerSoft.A in C:\Windows\Temp
| ![]() Mbam findet Trojan.Ransom.ED und PUP.Optional.PerformerSoft.A in C:\Windows\Temp Einen schönen Nachmittag wünsche ich, mir schleierhaft wie es nun genau passiert ist hier mal der Sachverhalt: Habe mal wieder einen Quickscan mit MBAM durchgeführt und folgenden Log bekommen (anbei) : Die Schädlinge hatte ich gelöscht, kamen aber wieder, habe Sie dann manuell im abgesicherten Modus gelöscht, tja was soll ich sagen die Jungs sind wieder da und im Ordner Temp (normal Windows) nicht zu löschen… Ich hoffe ihr könnt mir helfen! ![]() Vielen Dank! Hier der Log COMPUTER-PC [Administrator] 27.05.2014 14:03:49 MBAM-log-2014-05-27 (14-07-06).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 327647 Laufzeit: 2 Minute(n), 7 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 8 C:\Windows\Temp\tmp00007dc0\tmp0001787d (PUP.Optional.PerformerSoft.A) -> Keine Aktion durchgeführt. C:\Windows\Temp\tmp00007dc0\tmp000178cc (PUP.Optional.PerformerSoft.A) -> Keine Aktion durchgeführt. C:\Windows\Temp\tmp00007dc0\tmp00017908 (PUP.Optional.PerformerSoft.A) -> Keine Aktion durchgeführt. C:\Windows\Temp\tmp00007dc0\tmp0001791d (PUP.Optional.PerformerSoft.A) -> Keine Aktion durchgeführt. C:\Windows\Temp\tmp00007dc0\tmp00017928 (PUP.Optional.PerformerSoft.A) -> Keine Aktion durchgeführt. C:\Windows\Temp\tmp00007dc0\tmp00017942 (Trojan.Ransom.ED) -> Keine Aktion durchgeführt. C:\Windows\Temp\tmp00007dc0\tmp00017969 (PUP.Optional.PerformerSoft.A) -> Keine Aktion durchgeführt. C:\Windows\Temp\tmp00007dc0\tmp00017990 (PUP.Optional.PerformerSoft.A) -> Keine Aktion durchgeführt. (Ende) |
Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.

Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags:

Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit!

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop:
Hallo und vielen lieben Dank für deine Hilfe!
FRST log:
Alle Tools auf dem Desktop abspeichern und von dort starten....

Scan mit Combofix
Guten Morgen,

hier der Log vom Desktop:

FRST Logfile:
Schritt 1

Downloade Dir bitte
Schritt 2

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 3

Downloade Dir bitte
Schritt 4

Bitte deaktiviere dein Anti-Viren-Programm, da es das Ergebnis beeinflussen oder ggf. die Bereinigung stören kann.

Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/ und speichere die Datei auf deinem Desktop.
Schritt 5
Bitte poste mit deiner nächsten Antwort
Fehlende Rückmeldung

Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten.

PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen!
