![]() |
|
Plagegeister aller Art und deren Bekämpfung: Werde trotz der Anleitungen hier den TR/PSW.Papras.AB nicht losWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Werde trotz der Anleitungen hier den TR/PSW.Papras.AB nicht los Hallo ! habe mir gerade den Thread etwas weiter unten durchgelesen und komme trotzdem nicht weiter. Gestern meldete eine Angestellte das Ihre Bank plötzlich ne TAN will um den Kontostand einzusehen. Da gingen die Alarmglocken bei mir an ! Heute kamm dann sofort nach booten des Rechner Antivir mit der Meldung das der TR/PSW.Papras.Ab in der Datei netshost.dll gefunden wurde. Alle eingeleitetet Aktionen blieben erfolglos. Auch ein Scan im Abgesicherten Modus. Nach dem Beitrag hier habe ich Malewarebytes gekauft und laufen lassen. er fand 5 Infektionen und hat sie angeblich auch behoben (Protokoll anbei) NAch dem neubooten des Rechenrs geht Antivir wieder sofort auf und meldet den Virus weiterhin in netshost.dll und kann ich nicht verschieben. So wo muß ich jetzt noch suchen um den Plagegeist loszuwerden. Weitere Suchen in google blieben leider erfolglos... Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4384 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 03.08.2010 12:49:33 mbam-log-2010-08-03 (12-49-33).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|G:\|H:\|I:\|J:\|) Durchsuchte Objekte: 217861 Laufzeit: 43 Minute(n), 56 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Gruß Teal´C |
Themen zu Werde trotz der Anleitungen hier den TR/PSW.Papras.AB nicht los |
.dll, abgesicherten, anti-malware, antivir, booten, datei, dateien, explorer, gekauft, gen, google, heute, hijack.startmenu, meldung, microsoft, plötzlich, rechner, scan, service, software, start, suche, tan, tr/psw.papras.ab, trotz, version, virus |