![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojan.Agent.ED und Trojan.FakeMS.zbWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Trojan.Agent.ED und Trojan.FakeMS.zb Hallo, gestern habe ich einen Mailanhang geöffnet, den ich glaube ich nicht öffnen hätte sollen. Es war eine Mahnung. Erst danach habe ich gelesen, dass diese Mails einen Trojaner enthalten. Ich habe allerdings nur das Zip geöffnet und keine Datei angeklickt. Bin erstmal auf Wikipedia, was ein Trojaner überhaupt ist, dann auf Chip.de und darüber nun auf euer Forum gestoßen. Ich bin dann der obigen Anleitung gefolgt, habe mir Malwarebytes Anti-Malware runtergeladen und laufen lassen, dabei wurden drei Trojaner entdeckt, die nun in Quarantäne sind. Ich habe nun versucht, mich im Forum über die weiteren Schritte schlau zu machen, habe auch verschiedene Beiträge gelesen. Jedoch bin ich völlig überfordert, was davon auf mich zutrifft und was ich nun machen soll. Außer ein wenig rumsurfen, ITunes, Word und Excel benutze ich mein Laptop kaum. Deswegen eröffne ich, auch auf die Gefahr hin das eine oder andere Augenrollen auszulösen, nun doch ein neues Thema, da mein Laptop anscheinend noch nicht sauber ist. Das war die Meldung, nachdem ich die Trojaner in Quarantäne verschoben habe: Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.04.06.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 *** :: SHEHERAZADE [Administrator] Schutz: Aktiviert 06.04.2013 13:29:54 mbam-log-2013-04-06 (13-29-54).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 237385 Laufzeit: 6 Minute(n), 24 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|xnrkryvv (Trojan.Agent.ED) -> Daten: C:\Users\***\AppData\Roaming\Ymwpmmpyw\rruvvlryvv.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\***\AppData\Roaming\Ymwpmmpyw\rruvvlryvv.exe (Trojan.Agent.ED) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\***\AppData\Local\Temp\{838F-4CAF6F8-4CAFAF8} (Trojan.FakeMS.zb) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Vielen Dank und viele Grüße Kerstin Geändert von farhana (06.04.2013 um 13:11 Uhr) |
Themen zu Trojan.Agent.ED und Trojan.FakeMS.zb |
administrator, anleitung, anti-malware, appdata, autostart, chip.de, dateien, explorer, gelöscht, itunes, laptop, mailanhang, malwarebytes, meldung, microsoft, nicht öffnen, quarantäne, roaming, software, speicher, temp, test, trojan.agent.ed, trojan.fakems.zb, trojaner, version, win32/spy.zbot.aao, öffnen |