Hallo erstmal.
Ich hatte / habe auf meinen rechner das Ms removal tool, im normalen modus ging nichts mehr.
nach kurzen stöbern hier im forum hab ich mir Malwarebytes' Anti-Malware geladen und durchlaufen lassen, und alle infizierten dat gelöscht.
Aber ich kann immer noch nur im abgesicherten modus etwas machen, im normalen kann ich nicht mal den task manager aufrufen (der admin hätte dies verboten), keine hilfe und keine datei öffnen.
Ich hab win xp
Das war die mbam log datei
Zitat:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Datenbank Version: 6562
Windows 5.1.2600 Service Pack 2 (Safe Mode)
Internet Explorer 6.0.2900.2180
12.05.2011 21:19:07
mbam-log-2011-05-12 (21-19-07).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 210979
Laufzeit: 21 Minute(n), 44 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 7
Infizierte Verzeichnisse: 2
Infizierte Dateien: 20
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAX5-00401C608512} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{08B0E5C0-4FCB-11CF-AAX5-00401C608512} (Trojan.Agent) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Dokumente und Einstellungen\peterlustig\Lokale Einstellungen\Anwendungsdaten\alh.exe" -a "C:\Programme\Mozilla Firefox\firefox.exe") Good: (firefox.exe) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Dokumente und Einstellungen\peterlustig\Lokale Einstellungen\Anwendungsdaten\alh.exe" -a "C:\Programme\Mozilla Firefox\firefox.exe" -safe-mode) Good: (firefox.exe -safe-mode) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Dokumente und Einstellungen\peterlustig\Lokale Einstellungen\Anwendungsdaten\alh.exe" -a "C:\Programme\Internet Explorer\iexplore.exe") Good: (iexplore.exe) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Infizierte Verzeichnisse:
c:\osidfjklsdw (Trojan.SpyEyes) -> Quarantined and deleted successfully.
c:\RECYCLER\s-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> Quarantined and deleted successfully.
Infizierte Dateien:
c:\RECYCLER\s-1-5-21-1482476501-1644491937-682003330-1013\autorun.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\all users\anwendungsdaten\15785764.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\all users\anwendungsdaten\agxosbhalgoapeg.exe (Rogue.Installer.Gen) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\all users\anwendungsdaten\ka06509ecldj06509\ka06509ecldj06509.exe (Trojan.FakeAlert.RGen) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\peterlustig\anwendungsdaten\1219078\pdmn2.exe (Adware.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\peterlustig\anwendungsdaten\Sun\Java\deployment\cache\6.0\41\1cb730e9-15345e26 (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\peterlustig\anwendungsdaten\Sun\Java\deployment\cache\6.0\41\1cb730e9-54da72c8 (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\peterlustig\lokale einstellungen\anwendungsdaten\alh.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\peterlustig\lokale einstellungen\Temp\0.08368834872064079.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\peterlustig\lokale einstellungen\Temp\0.458102135673615.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
c:\programme\mozilla firefox\YCemSCi.exe (Backdoor.Agent.VB) -> Quarantined and deleted successfully.
c:\system volume information\_restore{3d3e7883-4759-4e16-ac46-1f222e31a505}\RP441\A0034054.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
c:\system volume information\_restore{3d3e7883-4759-4e16-ac46-1f222e31a505}\RP454\A0035280.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{3d3e7883-4759-4e16-ac46-1f222e31a505}\RP477\A0041661.exe (Trojan.FakeMS.MGen) -> Quarantined and deleted successfully.
c:\system volume information\_restore{3d3e7883-4759-4e16-ac46-1f222e31a505}\RP477\A0041662.exe (Trojan.FakeMS.MGen) -> Quarantined and deleted successfully.
c:\WINDOWS\wauind.dll (Trojan.Hiloti) -> Quarantined and deleted successfully.
c:\osidfjklsdw\config.bin (Trojan.SpyEyes) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\peterlustig\anwendungsdaten\Adobe\plugs\mmc118.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\peterlustig\anwendungsdaten\Adobe\plugs\mmc135.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\RECYCLER\s-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> Quarantined and deleted successfully.
|