![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojaner Spy.31.232.57, Crypt.XPACK.Gen, ....Gen2, ....Gen3; BDS/Papras.RR >> Quarantäne "voll"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Trojaner Spy.31.232.57, Crypt.XPACK.Gen, ....Gen2, ....Gen3; BDS/Papras.RR >> Quarantäne "voll" Hallo allerseits, es sieht so aus, daß ich als DAU zu sorglos auf das Antivirenprogramm mich verlassen habe. Habe heute in die Quarantäne geschaut und dort etliche Einträge gesehen; die im Thread genannten sind nicht alle, die angezeigt werden. Nachdem ich zwar einige der Kandidaten im Netz ergoogelt habe, ist das Procedere der Bereinigung mehr oder weniger immer unterschiedlich, je nach dem, um welchen Schädling es sich handelt. Da ich keine eigenen Experimente mit Verfahren, die bei anderen genannt wurden, anstellen möchte, wende ich mich mit der Bitte um Hilfe an Euch. Habe load.exe runtergeladen und gestartet und bin der Anleitung bis zum quick-Scan von Malwarebytes gefolgt. mbm-log folgt. Allerdings ist dann beim Durchführen von defogger kein logfile erstellt worden. Weil ich unsicher bin, was das bedeutet, habe ich erst mal nichts weiter gemacht und den Beitrag hier gepostet. mbam: Code:
ATTFilter Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4704 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 27.09.2010 18:09:52 mbam-log-2010-09-27 (18-09-52).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 156957 Laufzeit: 3 Minute(n), 54 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 1 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macromedia\SwUpdate\swupdate.dll.tmp (Trojan.Agent) -> No action taken. Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\CLSID\{003541a1-3bc0-1b1c-aaf3-040114001c01} (Trojan.Agent) -> No action taken. HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> No action taken. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\swupdate (Trojan.Agent) -> No action taken. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Malware.Packer.Gen) -> Data: c:\windows\system32\userinit.exe -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Malware.Packer.Gen) -> Data: system32\userinit.exe -> No action taken. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macromedia\SwUpdate\swupdate.dll.tmp (Trojan.Agent) -> No action taken. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macromedia\SwUpdate\Local.dtd (Malware.Trace) -> No action taken. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macromedia\SwUpdate\swupdate.dll (Trojan.Agent) -> No action taken. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macromedia\SwUpdate\Ui.dtd (Malware.Trace) -> No action taken. taurus |
Themen zu Trojaner Spy.31.232.57, Crypt.XPACK.Gen, ....Gen2, ....Gen3; BDS/Papras.RR >> Quarantäne "voll" |
anleitung, anti-malware, antivirenprogramm, bitte um hilfe, c:\windows, code, crypt.xpack.gen, dateien, defogger, einstellungen, explorer, load.exe, logfile, macromedia, malwarebytes, microsoft, programm, quarantäne, schädling, software, system, system32, trojan.agent, trojaner, unterschiedlich, userinit, voll, winlogon |