![]() |
|
Plagegeister aller Art und deren Bekämpfung: Polizei TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Polizei Trojaner Hallo!!! Habe mir den Polizeitrojaner gefangen. Über ein zusätzliches Administratorkonto habe ich Zugriff auf den Rechner (Vista) und alle weiteren Benutzerkonten. Mit einer älteren Version von Mbam (1.62.0.1300) habe ich den Rechner gescannt. Trojaner wird erkannt, lässt sich aber nicht entfernen. Internetverbindung habe ich unterbrochen. Arbeite mit Zweitrechner aus Sicherheitsgründen. Email benutze ich momentan auch nicht. Aktuelles Logfile von Mbam # Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Database version: v2012.07.31.04 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 CH :: ADMIN-PC [limited] 19.04.2013 08:29:50 mbam-log-2013-04-19 (08-29-50).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 165107 Time elapsed: 5 minute(s), 17 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 2 HKCR\Typelib\{1D085C0A-E4F4-4F66-BDBF-4BE51015BFC3} (PUP.Funmoods) -> Delete on reboot. HKCR\Interface\{0D80F1C5-D17B-4177-AC68-955F3EF9F191} (PUP.Funmoods) -> Delete on reboot. Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) # Bitte um Hilfe...... Hab in der Zwischenzeit für Mbam ein Update und eine neuen Scan gemacht. Ergebnis: #Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.04.19.02 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 CH :: ADMIN-PC [limitiert] 19.04.2013 09:53:40 MBAM-log-2013-04-19 (10-00-56).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 177948 Laufzeit: 7 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 3 HKCR\Typelib\{1D085C0A-E4F4-4F66-BDBF-4BE51015BFC3} (PUP.Funmoods) -> Keine Aktion durchgeführt. HKCR\Interface\{0D80F1C5-D17B-4177-AC68-955F3EF9F191} (PUP.Funmoods) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj (PUP.FunMoods) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 2 C:\Users\Admin\AppData\LocalLow\Funmoods (PUP.FunMoods) -> Keine Aktion durchgeführt. C:\Users\Admin\AppData\LocalLow\Funmoods\Funmoods (PUP.FunMoods) -> Keine Aktion durchgeführt. Infizierte Dateien: 2 C:\Users\Admin\AppData\Roaming\skype.dat (Spyware.Zbot.USBV) -> Keine Aktion durchgeführt. C:\Users\Admin\AppData\Local\Google\Chrome\USER DATA\Default\LOCAL STORAGE\CHROME-EXTENSION_CJPGLKICENOLLCIGNONPGIAFDGFEEHOJ_0.LOCALSTORAGE (PUP.FunMoods) -> Keine Aktion durchgeführt. (Ende) Lässt sich auch nicht entfernen........ |
Themen zu Polizei Trojaner |
anti-malware, email, erkannt, interne, internetverbindung, java/exploit.agent.ntt, java/exploit.cve-2012-1723.jx, malwarebytes, mbam, pup.funmoods, quick, rechner, service, service pack 2, spyware.zbot.usbv, system, tan, verbindung, version, zugriff, ältere |