Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner lässt sich einfach nicht entfernen (https://www.trojaner-board.de/93386-trojaner-laesst-einfach-entfernen.html)

erstehilfe 01.12.2010 15:07

Trojaner lässt sich einfach nicht entfernen
 
Hallo,

ich habe hier schonmal hilfe bekommen aber diesmal habe ich ein hartnäckigeres
problem. mein rechner hat wohl zwei trojaner, der eine versteckt sich im windows-ordner als "shell.exe", der andere im microsoft-ordner als "svchost.exe".
habe sie per malwarebytes gelöscht, die ordner sind aber dann immer plötzlich wieder da. das gleiche passiert wenn ich versuche, sie manuell zu löschen. jetzt lasse ich malwarebytes nochmal drüber laufen und er zeigt nach kurzer zeit schon NEUN infizierte objekte an. vielleicht ist es wichtig, dass sich auch dauernd die adresse von meinem proxy-server bei mozilla verstellt und ich dann nicht mehr ins internet komme bis ich die proxy-adresse neu zuordne. ich poste hier den vorläufigen log ( nach nur 10 minuten), sind aber schon eine menge viren dabei.
danke für hilfe.

alwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Datenbank Version: 5214

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

01.12.2010 16:00:34
mbam-log-2010-12-01 (16-00-34).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 60284
Laufzeit: 10 Minute(n), 56 Sekunde(n)

Infizierte Speicherprozesse: 3
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
c:\Users\olee\AppData\Local\Temp\dwm.exe (Trojan.Agent) -> 2532 -> Unloaded process successfully.
c:\Users\olee\AppData\Roaming\microsoft\svchost.exe (Trojan.Agent.Gen) -> 3616 -> Unloaded process successfully.
c:\Users\olee\AppData\Roaming\microsoft\Windows\shell.exe (Trojan.Agent.Gen) -> 3972 -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost (Trojan.Agent.Gen) -> Value: svchost -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost (Trojan.Agent.Gen) -> Value: svchost -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Agent) -> Bad: (C:\Users\olee\AppData\Local\Temp\dwm.exe) Good: () -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\olee\AppData\Local\Temp\dwm.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\olee\AppData\Roaming\microsoft\svchost.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
c:\Users\olee\AppData\Roaming\microsoft\Windows\shell.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.

cosinus 01.12.2010 20:49

Zitat:

Laufzeit: 10 Minute(n), 56 Sekunde(n)
Hast du den Vollscan vorzeitig abgebrochen? 10 Minuten sind ein bisschen wenig Zeit für ein Vollscan, da fragt man lieber nach :pfeiff:

Zitat:

Datenbank Version: 5214
Einfach nur MBAM installieren reicht nicht, du musst auch immer manuell die Signaturen updaten.
Eigentlich schlägt MBAM das auch von selbst vor, du musst nach der Installation den Haken dazu rausgenommen oder den Updatevorgang abgebrochen haben! :balla:


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131