Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: PC lahmgelegt mit "kb.dll" und "TR/Shutdowner.fft" - wie entfernen?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 22.12.2010, 08:34   #3
Hanuta78
 
PC lahmgelegt mit "kb.dll" und "TR/Shutdowner.fft" - wie entfernen? - Standard

PC lahmgelegt mit "kb.dll" und "TR/Shutdowner.fft" - wie entfernen?



Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5363

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 6.0.2900.5512

22.12.2010 08:29:25
mbam-log-2010-12-22 (08-29-09).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 366519
Laufzeit: 52 Minute(n), 1 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 9

Infizierte Speicherprozesse:
c:\dokumente und einstellungen\Uta\anwendungsdaten\xbwoaulmfpczyox2nkpwbhtpm31szec2\csrss.exe (Spyware.Passwords) -> 636 -> No action taken.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srenum (Rootkit.Agent) -> No action taken.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mssend (Spyware.Passwords) -> Value: mssend -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\bk (Malware.Trace) -> Value: bk -> No action taken.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (explorer.exe "C:\Dokumente und Einstellungen\Uta\Anwendungsdaten\xbwoaulmfpczyox2nkpwbhtpm31szec2\csrss.exe") Good: (Explorer.exe) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\dokumente und einstellungen\Uta\anwendungsdaten\xbwoaulmfpczyox2nkpwbhtpm31szec2\csrss.exe (Spyware.Passwords) -> No action taken.
c:\dokumente und einstellungen\administrator\anwendungsdaten\xssend2\svcnost.exe (Spyware.Passwords) -> No action taken.
c:\dokumente und einstellungen\administrator\anwendungsdaten\xssend1jkyntmaqrdxdcjzjoyl3xazwrfk1nt\svcnost.exe (Spyware.Passwords) -> No action taken.
c:\dokumente und einstellungen\administrator\lokale einstellungen\Temp\19792079 (Backdoor.Bot) -> No action taken.
c:\dokumente und einstellungen\Uta\anwendungsdaten\xssend2\svcnost.exe (Spyware.Passwords) -> No action taken.
c:\dokumente und einstellungen\Uta\lokale einstellungen\Temp\1109137.exe (Spyware.Passwords) -> No action taken.
c:\system volume information\_restore{89ce1e76-61c4-4323-8b29-6c992b92d8bd}\RP2\A0003084.exe (Trojan.Agent) -> No action taken.
c:\WINDOWS\system32\msrun.exe (Trojan.Agent) -> No action taken.
c:\WINDOWS\system32\drivers\srenum.sys (Rootkit.Agent) -> No action taken.
__________________

 

Themen zu PC lahmgelegt mit "kb.dll" und "TR/Shutdowner.fft" - wie entfernen?
ahnung, avira, combofix, entferne, entfernen, infiziert, kb.dll, lahmgelegt, problem, runtergeladen, tr/shutdowner.fft, troja, trojaner, wie entfernen, wie entfernen?




Ähnliche Themen: PC lahmgelegt mit "kb.dll" und "TR/Shutdowner.fft" - wie entfernen?


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen
    Log-Analyse und Auswertung - 24.01.2014 (17)
  3. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  4. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  5. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  6. Diverse Fehlermeldungen bei Start des Systems nach "Entfernen" des "Polizei-Virus"
    Log-Analyse und Auswertung - 27.10.2012 (10)
  7. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  8. Malwarereinigung: "TR/Kazy.25747.40", "Trojan.Downloader..." und "Backdoor: Win32Cycbot.B"
    Log-Analyse und Auswertung - 09.06.2011 (1)
  9. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  10. Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Alles rund um Windows - 16.04.2011 (0)
  11. Wie soll ich "HTML/Rce.gen" in "\Firefox\Profiles\p2hadvdz.default\Cache" entfernen?
    Plagegeister aller Art und deren Bekämpfung - 06.02.2011 (1)
  12. "0.05870814618642739.exe" ("Win32:Trojan-gen") in "C:\Users\***\AppData\Local\Temp\"
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (25)
  13. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  14. "error cleaner" "privacy protector" "spyware&malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (7)
  15. "error cleaner" "privacy protector" "spyware und malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (2)
  16. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema PC lahmgelegt mit "kb.dll" und "TR/Shutdowner.fft" - wie entfernen? - Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5363 Windows 5.1.2600 Service Pack 3 (Safe Mode) Internet Explorer 6.0.2900.5512 22.12.2010 08:29:25 mbam-log-2010-12-22 (08-29-09).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 366519 - PC lahmgelegt mit "kb.dll" und "TR/Shutdowner.fft" - wie entfernen?...
Archiv
Du betrachtest: PC lahmgelegt mit "kb.dll" und "TR/Shutdowner.fft" - wie entfernen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.