Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Benötige Anleitung gegen [ 'TR/VBKrypt.drnl' [trojan] ] (https://www.trojaner-board.de/100622-benoetige-anleitung-gegen-tr-vbkrypt-drnl-trojan.html)

Kartoffel42 21.06.2011 15:19

Benötige Anleitung gegen [ 'TR/VBKrypt.drnl' [trojan] ]
 
Hallo,

wie der Name schon sagt hat mein Antivir folgende Meldung erstellt:

In der Datei 'C:\Windows\Temp\kyuefo\setup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/VBKrypt.drnl' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

In der Datei 'C:\Windows\System32\config\systemprofile\AppData\Local\NVIDIA Corporation\Update\daemonupd.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Spy.19456.228' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Nach Quarantänezustimmung, kommt ca. 20 Sekunden Später der gleiche Spaß nochmal.

Zudem treten Symptome auf wie:
- Veränderung der Designeinstellungen
- Langsames Laden beim Hochfahren
- Falsche Links von Google
- Antivir ploppt dauernd mit dem Fenster auf
- Anti Malewarebytes findet immer mal neue Sachen die es in Quarantäne verschiebt

Um nix falsch zu machen wollte ich mal ein eigenes Thema erstellen, da ich kein passendes in dem Forum gefunden hab.
Ich freue mich über eine Antwort :)

defogger
OTL
sind schonmal vorhanden.

Mit freundlichen Grüßen
Kartoffel42

Edit1: defogger und OTL Log folgen ...
Edit2: Malewarebytes hat eben noch trojan.fakeav im system32 gefunden -,-

Log Files

defogger

Code:

defogger_disable by jpshortstuff (23.02.10.1)
Log created at 16:28 on 21/06/2011 (*****)
 
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
 
Checking for services/drivers...
Unable to read sptd.sys
SPTD -> Disabled (Service running -> reboot required)
 
 
-=E.O.F=-

OTL im Anhang
Anhang 19380

cosinus 26.06.2011 13:11

Zitat:

- Anti Malewarebytes findet immer mal neue Sachen die es in Quarantäne verschiebt
Bitte alle Logs dazu posten...


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131