Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Kann auf nichts mehr zugreifen ms removal tool

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 14.05.2011, 10:43   #1
karlotto
 
Kann auf nichts mehr zugreifen ms removal tool - Standard

Kann auf nichts mehr zugreifen ms removal tool



Hallo erstmal.
Ich hatte / habe auf meinen rechner das Ms removal tool, im normalen modus ging nichts mehr.
nach kurzen stöbern hier im forum hab ich mir Malwarebytes' Anti-Malware geladen und durchlaufen lassen, und alle infizierten dat gelöscht.
Aber ich kann immer noch nur im abgesicherten modus etwas machen, im normalen kann ich nicht mal den task manager aufrufen (der admin hätte dies verboten), keine hilfe und keine datei öffnen.
Ich hab win xp

Das war die mbam log datei

Zitat:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6562

Windows 5.1.2600 Service Pack 2 (Safe Mode)
Internet Explorer 6.0.2900.2180

12.05.2011 21:19:07
mbam-log-2011-05-12 (21-19-07).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 210979
Laufzeit: 21 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 7
Infizierte Verzeichnisse: 2
Infizierte Dateien: 20

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAX5-00401C608512} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{08B0E5C0-4FCB-11CF-AAX5-00401C608512} (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Dokumente und Einstellungen\peterlustig\Lokale Einstellungen\Anwendungsdaten\alh.exe" -a "C:\Programme\Mozilla Firefox\firefox.exe") Good: (firefox.exe) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Dokumente und Einstellungen\peterlustig\Lokale Einstellungen\Anwendungsdaten\alh.exe" -a "C:\Programme\Mozilla Firefox\firefox.exe" -safe-mode) Good: (firefox.exe -safe-mode) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Dokumente und Einstellungen\peterlustig\Lokale Einstellungen\Anwendungsdaten\alh.exe" -a "C:\Programme\Internet Explorer\iexplore.exe") Good: (iexplore.exe) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
c:\osidfjklsdw (Trojan.SpyEyes) -> Quarantined and deleted successfully.
c:\RECYCLER\s-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\RECYCLER\s-1-5-21-1482476501-1644491937-682003330-1013\autorun.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\all users\anwendungsdaten\15785764.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\all users\anwendungsdaten\agxosbhalgoapeg.exe (Rogue.Installer.Gen) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\all users\anwendungsdaten\ka06509ecldj06509\ka06509ecldj06509.exe (Trojan.FakeAlert.RGen) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\peterlustig\anwendungsdaten\1219078\pdmn2.exe (Adware.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\peterlustig\anwendungsdaten\Sun\Java\deployment\cache\6.0\41\1cb730e9-15345e26 (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\peterlustig\anwendungsdaten\Sun\Java\deployment\cache\6.0\41\1cb730e9-54da72c8 (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\peterlustig\lokale einstellungen\anwendungsdaten\alh.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\peterlustig\lokale einstellungen\Temp\0.08368834872064079.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\peterlustig\lokale einstellungen\Temp\0.458102135673615.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
c:\programme\mozilla firefox\YCemSCi.exe (Backdoor.Agent.VB) -> Quarantined and deleted successfully.
c:\system volume information\_restore{3d3e7883-4759-4e16-ac46-1f222e31a505}\RP441\A0034054.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
c:\system volume information\_restore{3d3e7883-4759-4e16-ac46-1f222e31a505}\RP454\A0035280.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{3d3e7883-4759-4e16-ac46-1f222e31a505}\RP477\A0041661.exe (Trojan.FakeMS.MGen) -> Quarantined and deleted successfully.
c:\system volume information\_restore{3d3e7883-4759-4e16-ac46-1f222e31a505}\RP477\A0041662.exe (Trojan.FakeMS.MGen) -> Quarantined and deleted successfully.
c:\WINDOWS\wauind.dll (Trojan.Hiloti) -> Quarantined and deleted successfully.
c:\osidfjklsdw\config.bin (Trojan.SpyEyes) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\peterlustig\anwendungsdaten\Adobe\plugs\mmc118.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\peterlustig\anwendungsdaten\Adobe\plugs\mmc135.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\RECYCLER\s-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> Quarantined and deleted successfully.

 

Themen zu Kann auf nichts mehr zugreifen ms removal tool
adobe, anti-malware, aufrufe, center, datei, dateien, desktop.ini, disabletaskmgr, einstellungen, explorer, forum, hijack.startmenuinternet, iexplore.exe, infizierte, java, log, malwarebytes, mbam log, microsoft, mozilla, programme, rechner, rogue.installer.gen, security, setup, software, system, system volume information, temp, trojan.agent




Ähnliche Themen: Kann auf nichts mehr zugreifen ms removal tool


  1. Kann auf facebook, Google und meine Mails bei Gmx nicht mehr zugreifen, weil firefox den Seiten nicht mehr traut + PUP.Optional.SweetIM.A Fu
    Log-Analyse und Auswertung - 08.10.2013 (11)
  2. GVU Trojaner eingefangen-kann nicht mehr auf den Desktop zugreifen
    Plagegeister aller Art und deren Bekämpfung - 30.07.2013 (11)
  3. GVU-Trojaner - kann auf nichts mehr zugreifen
    Plagegeister aller Art und deren Bekämpfung - 05.04.2013 (29)
  4. GVU und kann nicht mehr auf Notebook zugreifen
    Plagegeister aller Art und deren Bekämpfung - 20.02.2013 (9)
  5. recycler 470a1245.exe Kann auf Ordner auf der externen Platte nicht mehr zugreifen.
    Log-Analyse und Auswertung - 06.01.2012 (1)
  6. Screen virus 50€ bezahlen, kann auf nichts zugreifen
    Plagegeister aller Art und deren Bekämpfung - 23.12.2011 (1)
  7. ich kann nicht mehr über google o andere suchmaschinen auf das internet zugreifen
    Plagegeister aller Art und deren Bekämpfung - 23.06.2011 (3)
  8. Kann nnicht mehr auf google zugreifen
    Alles rund um Windows - 09.06.2011 (2)
  9. Security Tool -> Nichts geht mehr!
    Plagegeister aller Art und deren Bekämpfung - 25.07.2010 (2)
  10. Security Tool - NICHTS geht mehr! Keine .exe lässt sich mehr öffnen!
    Plagegeister aller Art und deren Bekämpfung - 16.07.2010 (2)
  11. inet total langsam, kann auf keine antivirusseiten mehr zugreifen
    Log-Analyse und Auswertung - 12.05.2010 (3)
  12. Security Tool seit heute geht nichts mehr
    Plagegeister aller Art und deren Bekämpfung - 19.01.2010 (4)
  13. Netzwerk-Zeitüberschreitung: kann auf eigene Websites nicht mehr zugreifen
    Plagegeister aller Art und deren Bekämpfung - 14.07.2009 (0)
  14. Conficker/ cleanup tool oder removal tool ?
    Plagegeister aller Art und deren Bekämpfung - 23.04.2009 (0)
  15. Kann nicht mehr auf Webseiten mit User/Passwort zugreifen!
    Log-Analyse und Auswertung - 29.11.2008 (0)
  16. kann nicht mehr auf microsoft update und auf norten zugreifen
    Log-Analyse und Auswertung - 18.03.2005 (9)
  17. Kann über Explorer auf keine dateien mehr zugreifen
    Plagegeister aller Art und deren Bekämpfung - 04.11.2004 (1)

Zum Thema Kann auf nichts mehr zugreifen ms removal tool - Hallo erstmal. Ich hatte / habe auf meinen rechner das Ms removal tool, im normalen modus ging nichts mehr. nach kurzen stöbern hier im forum hab ich mir Malwarebytes' Anti-Malware - Kann auf nichts mehr zugreifen ms removal tool...
Archiv
Du betrachtest: Kann auf nichts mehr zugreifen ms removal tool auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.