|
Log-Analyse und Auswertung: TR/Patchd.winlogon.bWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.03.2008, 15:37 | #1 | |
| TR/Patchd.winlogon.b Hallo Zusammen! Hab heute morgen meinen Pc eingeschalte und da hat Anitvir diesen trojaner gefunden. Alle Aktionen (löschen,Zugriff verweigern, Quarantäne...) bringen nichts da die Meldung ca. alle 30sec - 1min wieder kommt. Ich hab in letzter Zeit auch nichts verdächtiges runter geladen...also kA wo das herkommt. Zitat:
Werde jetzt erst mal abwarten was ihr dazu zu sagen habt.... [EDIt] hab jetzt noch etwas gegoogelt und demnach wäre es eine ziehmlich schlechte Idee Winlogon.exe zu löschen? ODER??? danke im Vorraus meatbox Geändert von meatbox (10.03.2008 um 16:21 Uhr) |
10.03.2008, 18:39 | #2 |
/// Helfer-Team | TR/Patchd.winlogon.b Hi,
__________________schlechte Idee. Wenn Du Glück hast ersetzt sie Windows aus einer Sicherheitskopie. wenn nicht ist Windows mit dem nächsten Neustart klinisch tot. Idee: Geh mal mit dem Internet Explorer auf die Seite für die Wndows Updates und lass deinen Rechner dort prüfen. Ich erwarte mal so, dass dabei vielleicht erkannt wird, dass die Datei nciht in Ordnung ist und eine korrekte eingespeilt wird. Ansonsten kannst Du eigentlich nur noch deine Festplatte nach Kopien der winlogon.exe durchsuchen. Die bei Virustotal scanenn lassen, anhand der MD5-Werte sollte man prüfen können, ob sie ok sind. Sigcheck sollte das auch lokal können durch Prüfung der Datei-Signatur. Gruß, Karl |
10.03.2008, 20:37 | #3 |
> MalwareDB | TR/Patchd.winlogon.b Neben dem bereits vorgeschlagenem SigCheck, werfe ich mal "testweise" SdFix ins Rennen.
__________________SDFIX ausführen Download SDFix und speichere es auf dem Desktop. Mache einen Doppelklick auf die SDFix.exe und wähle "Install" um es in den Ordner X:\SDFix zu entpacken (X = Dein Windowslaufwerk)
|
11.03.2008, 08:15 | #4 |
entlassen | TR/Patchd.winlogon.b um hier die übersicht zu behalten wurden gem. der nubs die crosspostings entfernt. http://www.trojaner-board.de/extra/impressum.html#NUB GUA |
12.03.2008, 14:09 | #5 |
| TR/Patchd.winlogon.b Moin! Danke für die Antworten... :-) Hab das Problem jetzt anders "gelöst" -->mir is irgendwann die Gedult ausgegangen und hab dann mittel Antivir die Winlogon.exe gelöscht! Natürlich war das der Kopfschuss fürs Windows -->Mein neues OS: Ubuntu 7.10 Trotzdem danke nochmal an euch fürs Kopf machen... lg m |
Themen zu TR/Patchd.winlogon.b |
antispyware, antivir, avira, bho, dateien, desktop, einstellungen, explorer, hijack, hijackthis, internet, internet explorer, logfile, löschen, löschen?, min, programme, quara, rundll, software, sp2, system, system32, trojaner, windows, windows xp, zugriff |