Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Neuling brauch hilfe bei Trojaner...Windows Sicherheits Center Update (https://www.trojaner-board.de/117481-neuling-brauch-hilfe-trojaner-windows-sicherheits-center-update.html)

Damin 17.06.2012 10:04

Neuling brauch hilfe bei Trojaner...Windows Sicherheits Center Update
 
Habe folgendes Problem. Habe letztes WE ne Mail bekommen. Sollte was bezahlen. Rechnung als Anhang. Als ich den Anhang öffnete passierte erstmal nichts. Erst als ich das Netbook neu startete passierte es.

Diese Meldung mit dem Windows Sicherheits Center Update.

Konnte nichts mehr machen.

Habe danach gegoogelt un d eure Seite gefunden.

Habe mir Malwarebytes Anti-Malware installiert.

Netbook läuft wieder, aber alle bzw sehr sehr viele Dateien verschllüsselt.

Was soll ich jetzt genau tun?

Damin 18.06.2012 18:49

Malwarebytes Anti-Malware (Test) 1.61.0.1400
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.06.17.03

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 8.0.7601.17514
Sharon :: SHARON-PC [Administrator]

Schutz: Aktiviert

18.06.2012 16:45:17
mbam-log-2012-06-18 (19-47-58).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 310550
Laufzeit: 2 Stunde(n), 54 Minute(n), 49 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 4
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLab) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLab) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLab) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{65bcd620-07dd-012f-819f-073cf1b8f7c6} (Adware.GamePlayLab) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Users\Sharon\AppData\Local\Temp\wvfyndqxof.pre (Trojan.Agent) -> Keine Aktion durchgeführt.
C:\Users\Sharon\AppData\Local\Temp\idllhzisre.pre (Trojan.Agent) -> Keine Aktion durchgeführt.
C:\Users\Sharon\AppData\Local\Temp\is1373634743\IWantThis_ROW.exe (Adware.GamePlayLabs) -> Keine Aktion durchgeführt.

(Ende)


ist die Log Datei

Damin 22.06.2012 11:12

Brauche noch immer hilfe

Damin 26.06.2012 20:10

Habe mir von Kaspersky ein Programm geladen das verschlüsselte Dateien wieder entschlüsseln kann. Aber haut nicht hin....bitte um HILFE!!!!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19