Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   MS Removal Tool wehrt sich -.- (https://www.trojaner-board.de/97481-ms-removal-tool-wehrt.html)

MefTical 14.04.2011 20:25

MS Removal Tool wehrt sich -.-
 
Hallo :)

Ein bekannter von mir hat sich MS Removal Tool auf seinem Notebook eingefangen...

Wir ham alles wie hier beschreiben http://www.trojaner-board.de/96914-m...entfernen.html durchgeführt...

DAs Problem besteht aber nach wie vor....der Haufen blockt einfach alles was Ich ihn entgegensetze.....die bereinigung im abgesicherten Modus hat auch nix gebracht...

So...i need help... :(

cosinus 14.04.2011 20:43

Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

MefTical 14.04.2011 21:04

OK erneuter Vollständiger scann ist am laufen...
Hier mal die letzten Logs...(leider keine möglichkeit MAlware bytes upzudaten*)

LOG#1

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5363

Windows 5.1.2600 Service Pack 2 (Safe Mode)
Internet Explorer 7.0.5730.13

14.04.2011 20:05:23
mbam-log-2011-04-14 (20-05-23).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|)
Durchsuchte Objekte: 245175
Laufzeit: 38 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 5

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\dokumente und einstellungen\quasimodo.your-2d1abb0973\Desktop\kevin\paranoia2\paranoiamt2-v2\paranoiamt2.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\programme\elaborate bytes\clonedvd2\clonedvd2keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\system volume information\_restore{dd0ff237-ad14-4090-b42a-4c4f2c77caa7}\RP1664\A0309330.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\administrator\lokale einstellungen\Temp\Server.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\quasimodo.your-2d1abb0973\lokale einstellungen\Temp\Server.exe (Trojan.Agent) -> Quarantined and deleted successfully.

Log#2/3/4 (sehen alle gleich aus...)

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5363

Windows 5.1.2600 Service Pack 2 (Safe Mode)
Internet Explorer 7.0.5730.13

14.04.2011 20:20:02
mbam-log-2011-04-14 (20-20-02).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 33278
Laufzeit: 1 Minute(n), 26 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


*(MS Removal Tool Blockt sogar den INternet stick...daher kein ubdate möglich)

MefTical 15.04.2011 02:21

So wir haben uns für eine Neuaufsetzung endschieden...

dank an cosinus.....;)

cosinus 15.04.2011 10:08

Zitat:

c:\programme\elaborate bytes\clonedvd2\clonedvd2keygen.exe
Bei diesem Funde hätte ich eh nicht mehr weiter bereinigt :pfeiff:
Lass in Zukunft die Finger von diesem Dreck!

MefTical 15.04.2011 17:43

Ich werds meinen kollegen weiterleiten :twak:
Trozdem Danke nochmal ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131