Windows Malware: "Windows Diagnostic" eingefangen
| ![]() Windows Malware: "Windows Diagnostic" eingefangen Hallo, Heute wurde mein PC plötzlich total langsam, wobei mir angezeigt wurde, dass die HDD defekt ist und ich sie nur durch den erwerb einervollizenz von "Windows Diagnostic" wieder reparieren kann. Problem: Ich kann auf keine Daten der Bibliotheken oder meines Benutzers zurückgreifen. Sie werden mir einfach nicht angezeigt, sind aber laut der gesamten Belegung der Festplatte noch da. Ich habe die folgende Anleitung mehrmals befolgt. Das System wurde wieder stabil, aber auf die Benutzerdaten kann ich immer noch nicht zurückgreifen. http://www.trojaner-board.de/96619-w...entfernen.html Zunächst der Quickscan von Malwarebytes Malwarebytes' Anti-Malware www.malwarebytes.org Datenbank Version: 6412 Windows 6.1.7600 (Safe Mode) Internet Explorer 8.0.7600.16385 21.04.2011 14:32:45 mbam-log-2011-04-21 (14-32-45).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 169907 Laufzeit: 1 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 5 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MRtPNAFMRSnT (Trojan.FakeAlert) -> Value: MRtPNAFMRSnT -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (userinit.exeC:\Users\Jakob\AppData\Roaming\appconf32.exe,C:\Users\Jakob\AppData\Roaming\appconf32.exe,) Good: (userinit.exe) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\programdata\mrtpnafmrsnt.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\programdata\46259976.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\Jakob\AppData\Local\Temp\adobe_flash_player.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\Users\Jakob\AppData\Local\Temp\ldr82c8.tmp (Trojan.Agent) -> Quarantined and deleted successfully. c:\Users\Jakob\AppData\Roaming\data.dat (Stolen.Data) -> Quarantined and deleted successfully. Danach noch ein vollständiger scan: Malwarebytes' Anti-Malware www.malwarebytes.org Datenbank Version: 6412 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 21.04.2011 15:24:31 mbam-log-2011-04-21 (15-24-31).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|H:\|) Durchsuchte Objekte: 391368 Laufzeit: 31 Minute(n), 42 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Images\photo.cs5.multi\adobe.photoshop.cs5.extended.v12.0.multilanguage-tiw\keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. c:\Users\Jakob\downloads\activatorfm11\activatorfm11\rld-fm11\activation.exe (Malware.Packer.gen) -> Quarantined and deleted successfully. OTL LogsOTL Logfile: Code:
![]() | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows Malware: "Windows Diagnostic" eingefangenZitat:
![]() Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!
| ![]() Windows Malware: "Windows Diagnostic" eingefangen Tut mir leid, das ist ein Missverständnis.
Sind sie denn virenfrei bzw. kann sich diese Art Malware sich auch als .doc oder .jpeg Dateien tarnen oder diese infizieren? Wären Sie in meinem Fall nach der Behandlung mit Malwarebytes sicher? Ich will ja nicht, dasss nach dem neuaufsetzten das ganze vo vorne losgeht. Tut mir leid, aber das ist bei mir das erste Mal, dass mein System von einem Virus infiziert wurde, deshalb ist es für mich Neuland.
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows Malware: "Windows Diagnostic" eingefangenZitat:
Logfiles bitte immer in CODE-Tags posten
| ![]() Windows Malware: "Windows Diagnostic" eingefangen Sind sie denn virenfrei bzw. kann sich diese Art Malware sich auch als .doc oder .jpeg Dateien tarnen oder diese infizieren? Wären Sie in meinem Fall nach der Behandlung mit Malwarebytes sicher? Ich will ja nicht, dasss nach dem neuaufsetzten das ganze vo vorne losgeht. Tut mir leid, aber das ist bei mir das erste Mal, dass mein System von einem Virus infiziert wurde, deshalb ist es für mich Neuland. |
Windows Malware: "Windows Diagnostic" eingefangen

Nicht ausführbare Dateien sind idR ungefährlich. Folge einfach dem 2. Link in meiner Signatur...

Und in Zukunft einfach die Finger von illegalen Cracks/Keygens lassen, sonst ist dein Rechner wieder schneller verseucht als du glaubst.
Windows Malware: "Windows Diagnostic" eingefangen
Gut, ich werde so verfahren, wie in der Anleitung beschrieben. Danke dir vielmals für deine Hilfe, werde mich später mal mit Backups auseinadersetzen. So etwas kommt einem wirklich nur dann wichtig vor, wenn eine solche Katastrophe eintritt. Ach und das mit den Cracks meiden. Sagen wir mal so, ich habe meine Lektion diebezüglich nun gelernt.
