|
Plagegeister aller Art und deren Bekämpfung: Dateien aus Malwarebytes Quarantäne Verzeichnis wiederherstellen.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.10.2009, 07:38 | #1 |
| Dateien aus Malwarebytes Quarantäne Verzeichnis wiederherstellen. Hallo, gibt es die Möglichkeit Dateien aus dem Quarantäne Verzeichnis "offline" wiederherzustellen. Das Problem ist das nach dem entfernen verschiedener Datein und Reg Einträgen sich das System mit einem Bluescreen verabschiedet "0x0000007e". Ich hab zwar die Dateien erst gegooglet bevor ich sie entfernt habe aber ich würde die Datein gerne mal testweise wiederherstellen um zu schauen ob das System dann wieder läuft. Hier der Logfile von Malwarebytes: Malwarebytes' Anti-Malware 1.41 Datenbank Version: 3054 Windows 5.1.2600 Service Pack 3 29.10.2009 18:54:18 mbam-log-2009-10-29 (18-54-10).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 254821 Laufzeit: 1 hour(s), 26 minute(s), 20 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 9 Infizierte Registrierungswerte: 9 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 2 Infizierte Dateien: 8 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d032570a-5f63-4812-a094-87d007c23012} (Trojan.BHO.H) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{d032570a-5f63-4812-a094-87d007c23012} (Trojan.BHO.H) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d032570a-5f63-4812-a094-87d007c23012} (Trojan.FakeAlert) -> No action taken. HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken. HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> No action taken. HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken. HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> No action taken. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\podmena (Trojan.Downloader) -> No action taken. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\podmenadrv (Trojan.Downloader) -> No action taken. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost (Backdoor.Bot) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\podmena (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\netc (Backdoor.Bot) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\odby (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\servicelayer (Trojan.PWS) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sysldtray (Backdoor.Bot) -> No action taken. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List\8085:tcp (Malware.Trace) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mserv (Trojan.FakeAlert) -> No action taken. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.Userinit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,) Good: (Userinit.exe) -> No action taken. Infizierte Verzeichnisse: C:\Programme\podmena (Trojan.Downloader) -> No action taken. C:\WINDOWS\system32\lowsec (Stolen.data) -> No action taken. Infizierte Dateien: C:\WINDOWS\system32\iebho19.dll (Trojan.BHO.H) -> No action taken. C:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> No action taken. C:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> No action taken. C:\WINDOWS\system32\lowsec\user.ds.lll (Stolen.data) -> No action taken. C:\Dokumente und Einstellungen\User\Anwendungsdaten\lizkavd.exe (Rogue.AntiVirusPro) -> No action taken. C:\d45.bat (Malware.Trace) -> No action taken. C:\WINDOWS\ro122458.dat (Worm.KoobFace) -> No action taken. C:\WINDOWS\ro123290.dat (Worm.KoobFace) -> No action taken. Bin für jede Hilfe dankbar |
30.10.2009, 08:48 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Dateien aus Malwarebytes Quarantäne Verzeichnis wiederherstellen. Hallo und
__________________Sorry, aber bei den Einträgen die Malwarebytes da aufgedeckt hat, wärst Du mit einem Plattmachen, neu partitionieren und einer Windows-Neuinstallation wesentlich besser dran. Das System ist völlig im Eimer, das lohnt nicht da an den BlueScreen herumzudoktorn um hinterher noch die ganzen Backdoors zu entfernen. Sichere Deine Daten (falls noch nicht erfolgt) über eine Live-CD wie Knoppix oder BartPE auf eine externe Platte und setz komplett neu auf. => http://www.trojaner-board.de/51262-a...sicherung.html Denk dran, unbedingt sämtliche Passwörter zu ändern, wenn das System neu installiert und abgesichert ist (erst absichern, dann erst ins Internet gehen!!)
__________________ |
30.10.2009, 09:48 | #3 |
| Dateien aus Malwarebytes Quarantäne Verzeichnis wiederherstellen. Ganz schön doof!
__________________Trotzdem Danke! |
Themen zu Dateien aus Malwarebytes Quarantäne Verzeichnis wiederherstellen. |
.dll, 0x0000007e, anti-malware, backdoor.bot, bluescree, bluescreen, browser, dateien, einstellungen, entfernen, explorer, helper, logfile, malware.trace, malwarebytes, microsoft, ports, problem, programme, registrierungsschlüssel, sdra64.exe, software, stolen.data, svchost, system, system32, tcp, trojan.agent, trojan.downloader, trojan.pws, userinit, userinit.exe, winlogon, worm.koobface |