![]() |
Avir erkennt TR/ Rogue.KD 912056 Hallo zusammen, Falls ich hier im falschen Thread gelandet bin bitte ich um Entschuldigung. Bin noch bissl aufgewühlt, zumindest habe ich es noch geschafft das online Banking sperren zu lassen bevor da ne heftige Summe weggewesen wäre. Das erste Ergebniss ist das mir Malwarebytes dieses Ergebnis anzeigt: Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.03.26.09 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Systemroot :: WORKSTATION [Administrator] Schutz: Aktiviert 26.03.2013 15:24:27 MBAM-log-2013-03-26 (16-27-57).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 234476 Laufzeit: 1 Stunde(n), 1 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 7 C:\Dokumente und Einstellungen\Systemroot\Lokale Einstellungen\Anwendungsdaten\Temp\{18D4018C-6784-412C-A694-7D7F099556F2} (Trojan.P2P.Worm) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Systemroot\Lokale Einstellungen\Temp\dpnylwbyzp.pre (Trojan.Ransom.ED) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Systemroot\Lokale Einstellungen\Temp\elyxigwjrp.pre (Trojan.Ransom.ED) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Systemroot\Lokale Einstellungen\Temp\ritomuhffp.pre (Trojan.Ransom.ED) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Systemroot\Lokale Einstellungen\Temp\{1761F-A6F954-A6FD54} (Trojan.FakeMS.PRGen) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Systemroot\Lokale Einstellungen\Temp\tmpa919b4ac\vv2603.exe (Trojan.FakeMS.PRGen) -> Keine Aktion durchgeführt. C:\WINDOWS\cmdow.exe (PUP.Tool) -> Keine Aktion durchgeführt. (Ende) Habe nichts gelöscht, habe alles erstmal in Quarantäne gepackt. |
!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. :hallo: Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: ![]() Regeln für die Bereinigung
Scan mit Combofix
|
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Keine Logfiles einsenden, nur kurzer Hinweis. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:50 Uhr. |
Copyright ©2000-2025, Trojaner-Board