![]() |
Trojan.Agent eingefangen Habe mir irgendwo was eingefangen :-( Anbei die Analyse von MWB: Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.10.09.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 user :: USER-HP [Administrator] 09.10.2012 17:59:03 mbam-log-2012-10-09 (17-59-03).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 242420 Laufzeit: 13 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|45527 (Trojan.Agent) -> Daten: C:\PROGRA~3\LOCALS~1\Temp\msfyqh.cmd -> Löschen bei Neustart. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Bekomme das Teil einfach nicht weg. Grüße, strichsieben |
Zitat:
|
Gefakte Rechnung von Vodafone, da ich Vodafone Kunde bin, habe ich zu schnell auf den Anhang geklickt :stirn: Momentan läuft der Rechner aber noch problemlos. Nutze den aber auch beruflich, auch mit Onlinebanking. Deshalb möchte ich gerne sicher sein, ob der Rechner infiziert ist oder nicht und was ich für ein sauberes System machen muss. Als Virenschutz ist Panda installiert. strichsieben |
Zitat:
|
Büro-PC bzw. Laptop |
Firmenrechner werden hier eigentlich nicht bereinigt Siehe => http://www.trojaner-board.de/108422-...-anfragen.html Zitat:
|
Bin ein "Einzelkämpfer" und habe leider keine IT-Abteilung. Spende ist aber kein Problem. |
Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Log MWB aktuell Code: Malwarebytes Anti-Malware 1.65.0.1400 Log MWB 2011 Code: Malwarebytes' Anti-Malware 1.51.2.1300 Log ESET Code: ESETSmartInstaller@High as downloader log: Viele Grüße, strichsieben |
Code: C:\Program Files (x86)\Softonic\Softonic\1.6.7.4\escortShld.dll Finger weg von Softonic!! :pfui: Softonic ist eine Toolbar- und Adwareschleuder! Finger weg! Software lädt man sich mit oberster Priorität direkt vom Hersteller und nicht von solchen Toolbarklitschen wie Softonic! Im Notfall würde natürlich chip.de gehen adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop. Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
|
Habe keine Ahnung wie der Müll sich eingeschlichen hat. Code: # AdwCleaner v2.004 - Datei am 10/10/2012 um 13:49:15 erstellt |
adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
|
Nachfolgend das Ergebnis: Code:
|
Hätte da mal zwei Fragen bevor es weiter geht (wir sind noch nicht fertig!) 1.) Geht der normale Modus von Windows (wieder) uneingeschränkt? 2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden? |
Hallo Cosinus, erstmal vielen Dank für die bisherigen Anleitungen :-) Zu den Fragen: 1. Windows läuft ohne Probleme 2. Im Startmenü ist soweit auch alles ok, lediglich der Ordner von Digital Dynamic (Backup Manager) ist leer |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board