![]() |
Trojan Agent in logon.exe Hallo, ich habe auf Empfehlung eines Freundes heute das Programm Malwarebytes ausgeführt. Dabei hat er doch tatsächlich 3 Funde angezeigt und entfernt. Könnt ihr mir vielleicht mal weiter helfen, ob nun alles wieder gut ist? Anbei das Logfile. Vielen Dank für Eure Hilfe Sabine Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 13.11.2014 Suchlauf-Zeit: 20:42:49 Logdatei: Administrator: Ja Version: 2.00.3.1025 Malware Datenbank: v2014.11.13.08 Rootkit Datenbank: v2014.11.12.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: Sabine Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 429621 Verstrichene Zeit: 15 Min, 5 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 0 (Keine schädliche Elemente erkannt) Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 1 PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|AntiVirusDisableNotify, 1, Gut: (0), Schlecht: (1),Ersetzt,[2e1e44f78fed191d2c94f051759026da] Ordner: 0 (Keine schädliche Elemente erkannt) Dateien: 2 Trojan.MSIL.Starter, C:\Users\Pra\Downloads\SmartSwitch.zip, In Quarantäne, [76d6da6109730f273f7f6661f20ffe02], Trojan.Agent, C:\ProgramData\logon.exe, In Quarantäne, [2923c675c1bbc5719d54dcc3b350b947], Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) |
:hallo: Mein Name ist Jürgen und ich werde Dir bei Deinem Problem behilflich sein. Zusammen schaffen wir das...:abklatsch:
![]() Ich kann Dir niemals eine Garantie geben, dass wir alle schädlichen Dateien finden werden. Eine Formatierung ist meist der schnellere und immer der sicherste Weg, aber auch nur bei wirklicher Malware empfehlenswert. Adware & Co. können wir sehr gut entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Du mein clean :daumenhoc bekommst. Los geht's: Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...t/frstscan.png Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Lesestoff Posten in CODE-Tags: So gehts... Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert uns massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hallo, anbei die beiden Daten. Vielen Dank Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 14-11-2014 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 14-11-2014 |
Hi, ESET Online Scanner
|
Code: ESETSmartInstaller@High as downloader log: gut das beide Programme nicht Installiert sind. Löschen? |
Hi, Zitat:
Ist aber keine Malware. Dann hätte ich noch eine Bitte: Code: Trojan.Agent, C:\ProgramData\logon.exe, In Quarantäne, [2923c675c1bbc5719d54dcc3b350b947], http://deeprybka.trojaner-board.de/m...tes/mbamqu.png Anschließend bitte: http://deeprybka.trojaner-board.de/b...d/uploadch.PNG Upload:
Bitte um Rückmeldung ob es geklappt hat! ;) Danke für Deine Hilfe! |
Hallo, hab die Datei hoch geladen. und nun? |
Vielen Dank. Das war wie vermutet offensichtlich falscher Alarm. https://www.virustotal.com/en/file/d...is/1416343880/ Zitat:
Kannst Deinem PC noch ein schönes Java Update spendieren: Download von Java für Windows und die alten Versionen deinstallieren: Code: Java 7 Update 51 (64-bit) |
Hallo, vielen Dank für Eure Hilfe. Hat ja super geklappt. Updates Installiert und alte Deinstalliert. Viele Liebe Grüße Sabine |
Danke an Dich für die gute Mitarbeit! Alles Gute! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:20 Uhr. |
Copyright ©2000-2025, Trojaner-Board