![]() |
|
Plagegeister aller Art und deren Bekämpfung: Ueberbleibsel Gema/TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Ueberbleibsel Gema/Trojaner überbleibsel ist gut, du hast ne gefährliche malware zusätzlich auf dem pc. nutzt du das gerät für onlinebanking, einkäufe,sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #2 | |
| ![]() Ueberbleibsel Gema/TrojanerZitat:
Krieg ich das Zeug los - ohne Neuinstallation ? Durchlauf Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.30.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 JustMe :: JUSTME-PC [Administrator] Schutz: Aktiviert 30.03.2012 18:07:25 mbam-log-2012-03-30 (18-07-25).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 197416 Laufzeit: 2 Minute(n), 43 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 2 HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Hijack.Shell) -> Daten: explorer.exe,C:\Users\JustMe\AppData\Roaming\dwm.exe, -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|IntelAgent (Trojan.Agent) -> Daten: C:\Windows\Temp\_ex-08.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Mal sehen ob mir der Rechner noch bootet... Der erste Eintrag gefällt mir nicht... Als Shell brauche ich doch den Explorer... oder nicht ?? Nach Neustart - funktioniert, erneuter Scan von Malwarebytes ergab keine Ergennisse (Quickscan) Ich lass mal nen kompletten Scan drüber laufen... Muss ich noch mehr tun um dat Zeuch los zu werden ?? Leider meldet Avira immer noch alle 5-8 min mehrfach: Code:
ATTFilter In der Datei 'C:\Windows\assembly\temp\U\80000064.$' wurde ein Virus oder unerwünschtes Programm 'TR/ATRAPS.Gen2' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern ![]() Was ist zu tun ? Geändert von JustMe69 (30.03.2012 um 16:30 Uhr) |
![]() |
Themen zu Ueberbleibsel Gema/Trojaner |
arbeiten, archive, automatisch, avira, code, entfernen, files, gema trojaner otlpe, hallo zusammen, horse, linux, meldungen, min, nicht mehr, runter, system, testversion, tr/atraps.gen, trojan, trojan horse, version, viren, windows, windows 7, zusammen |