![]() |
|
Plagegeister aller Art und deren Bekämpfung: PC lahmgelegt mit "kb.dll" und "TR/Shutdowner.fft" - wie entfernen?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() PC lahmgelegt mit "kb.dll" und "TR/Shutdowner.fft" - wie entfernen? Hallo und ![]() Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 |
| ![]() PC lahmgelegt mit "kb.dll" und "TR/Shutdowner.fft" - wie entfernen? Malwarebytes' Anti-Malware 1.50.1.1100
__________________www.malwarebytes.org Datenbank Version: 5363 Windows 5.1.2600 Service Pack 3 (Safe Mode) Internet Explorer 6.0.2900.5512 22.12.2010 08:29:25 mbam-log-2010-12-22 (08-29-09).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 366519 Laufzeit: 52 Minute(n), 1 Sekunde(n) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 9 Infizierte Speicherprozesse: c:\dokumente und einstellungen\Uta\anwendungsdaten\xbwoaulmfpczyox2nkpwbhtpm31szec2\csrss.exe (Spyware.Passwords) -> 636 -> No action taken. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srenum (Rootkit.Agent) -> No action taken. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mssend (Spyware.Passwords) -> Value: mssend -> No action taken. HKEY_CURRENT_USER\Software\Microsoft\bk (Malware.Trace) -> Value: bk -> No action taken. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (explorer.exe "C:\Dokumente und Einstellungen\Uta\Anwendungsdaten\xbwoaulmfpczyox2nkpwbhtpm31szec2\csrss.exe") Good: (Explorer.exe) -> No action taken. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\dokumente und einstellungen\Uta\anwendungsdaten\xbwoaulmfpczyox2nkpwbhtpm31szec2\csrss.exe (Spyware.Passwords) -> No action taken. c:\dokumente und einstellungen\administrator\anwendungsdaten\xssend2\svcnost.exe (Spyware.Passwords) -> No action taken. c:\dokumente und einstellungen\administrator\anwendungsdaten\xssend1jkyntmaqrdxdcjzjoyl3xazwrfk1nt\svcnost.exe (Spyware.Passwords) -> No action taken. c:\dokumente und einstellungen\administrator\lokale einstellungen\Temp\19792079 (Backdoor.Bot) -> No action taken. c:\dokumente und einstellungen\Uta\anwendungsdaten\xssend2\svcnost.exe (Spyware.Passwords) -> No action taken. c:\dokumente und einstellungen\Uta\lokale einstellungen\Temp\1109137.exe (Spyware.Passwords) -> No action taken. c:\system volume information\_restore{89ce1e76-61c4-4323-8b29-6c992b92d8bd}\RP2\A0003084.exe (Trojan.Agent) -> No action taken. c:\WINDOWS\system32\msrun.exe (Trojan.Agent) -> No action taken. c:\WINDOWS\system32\drivers\srenum.sys (Rootkit.Agent) -> No action taken. |
![]() |
Themen zu PC lahmgelegt mit "kb.dll" und "TR/Shutdowner.fft" - wie entfernen? |
ahnung, avira, combofix, entferne, entfernen, infiziert, kb.dll, lahmgelegt, problem, runtergeladen, tr/shutdowner.fft, troja, trojaner, wie entfernen, wie entfernen? |