![]() |
|
Log-Analyse und Auswertung: TR/Shed.A ???Kennt den jemand?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() TR/Shed.A ???Kennt den jemand? hey leute! hab heute von antivir ne virenmeldung erhalten die folgendermaßen aussieht: In der Datei 'C:\System Volume Information\_restore{7452FBE4-A90E-4F82-ABAE-1C6ED23F8E96}\RP284\A0108303.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Shed.A' [trojan] gefunden. Ausgeführte Aktion: Datei löschen Ist das fehlalarm oder sollte ich mir ernsthaft gedanken machen? Danke für eure Hilfe !! lg Corni |
![]() | #2 |
![]() ![]() | ![]() TR/Shed.A ???Kennt den jemand? Hi,
__________________Deaktiviere bitte zuerst die Systemwiederherstellung: Rechtsklick auf Arbeitsplatz => Eigenschaften => Systemwiederherstellung => Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren Starte dann deinen Rechner neu und aktivier die Systemwiederherstellung wieder. Danach postest du bitte ein HijackThis Logfile, vergiss aber nicht alle aktiven Links und persönliche Namen zu editieren. mfg
__________________ |
![]() | #3 |
![]() | ![]() TR/Shed.A ???Kennt den jemand? [edit]
__________________bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/22771-a...tml#post171958 danke GUA ![]() [/edit] |
![]() | #4 | |
![]() ![]() | ![]() TR/Shed.A ???Kennt den jemand? Also ich kann keinen schädlichen Eintrag erkennen, nur etliche sinnfreie Einträge, die du fixen kannst: Zitat:
"Do a system scan only" klicken und bei den entsprechenden Einträgen ein Häkchen setzen. Danach auf "fix checked" klicken und den Rechner neustarten. Danach folge der Anleitung von MalwareBytes, Link findest du in meiner Signatur. mfg
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
![]() | #5 |
![]() | ![]() TR/Shed.A ???Kennt den jemand? Sooo hat ja doch was gefunden...hat zwar ne zeit gedauert aber hat sich gelohnt^^ Hier das logfile hoff mal hab diesmal nix übersehn....die einträge ausm logfile die du gesagt hattest hab ich gefixed: Malwarebytes' Anti-Malware 1.22 Datenbank Version: 972 Windows 5.1.2600 Service Pack 3 14:43:50 21.07.2008 mbam-log-7-21-2008 (14-43-50).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 142418 Laufzeit: 1 hour(s), 3 minute(s), 22 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{ce86878f-d099-4ffc-a4dc-e51d192063b1} (Trojan.Vundo) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Dokumente und Einstellungen\XXXX\Desktop\XXXXX\Keys\Sony Vegas.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\WINDOWS\svorbmke.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. Dankeschööön lg Corni |
![]() | #6 |
![]() ![]() | ![]() TR/Shed.A ???Kennt den jemand? Okay, um ganz sicher zu gehn, mache bitte folgendes: Bitte lade Dir Navilog1 von IL-MAFIOSO herunter.
Hinweis: Navilog1.exe wir von einigen Antivirenprogrammen als bösartig erkannt. Dies ist ein Fehlalarm. Die Nachricht bitte ignorieren. mfg
__________________ --> TR/Shed.A ???Kennt den jemand? |
![]() |
Themen zu TR/Shed.A ???Kennt den jemand? |
aktion, antivir, datei, erhalte, erhalten, fehlalarm, folge, formation, gefunde, heute, information, leute, meldung, programm, restore, system, system volume information, troja, trojan, unerwünschtes programm, virus, volume, _restore |