Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Dateien aus Malwarebytes Quarantäne Verzeichnis wiederherstellen.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.10.2009, 06:38   #1
mkoe
 
Dateien aus Malwarebytes Quarantäne Verzeichnis wiederherstellen. - Standard

Dateien aus Malwarebytes Quarantäne Verzeichnis wiederherstellen.



Hallo,

gibt es die Möglichkeit Dateien aus dem Quarantäne Verzeichnis "offline" wiederherzustellen.

Das Problem ist das nach dem entfernen verschiedener Datein und Reg Einträgen sich das System mit einem Bluescreen verabschiedet "0x0000007e".

Ich hab zwar die Dateien erst gegooglet bevor ich sie entfernt habe aber ich würde die Datein gerne mal testweise wiederherstellen um zu schauen ob das System dann wieder läuft.

Hier der Logfile von Malwarebytes:

Malwarebytes' Anti-Malware 1.41
Datenbank Version: 3054
Windows 5.1.2600 Service Pack 3

29.10.2009 18:54:18
mbam-log-2009-10-29 (18-54-10).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 254821
Laufzeit: 1 hour(s), 26 minute(s), 20 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 9
Infizierte Registrierungswerte: 9
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 2
Infizierte Dateien: 8

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d032570a-5f63-4812-a094-87d007c23012} (Trojan.BHO.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{d032570a-5f63-4812-a094-87d007c23012} (Trojan.BHO.H) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d032570a-5f63-4812-a094-87d007c23012} (Trojan.FakeAlert) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\podmena (Trojan.Downloader) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\podmenadrv (Trojan.Downloader) -> No action taken.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\podmena (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\netc (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\odby (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\servicelayer (Trojan.PWS) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sysldtray (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List\8085:tcp (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mserv (Trojan.FakeAlert) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.Userinit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,) Good: (Userinit.exe) -> No action taken.

Infizierte Verzeichnisse:
C:\Programme\podmena (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\lowsec (Stolen.data) -> No action taken.

Infizierte Dateien:
C:\WINDOWS\system32\iebho19.dll (Trojan.BHO.H) -> No action taken.
C:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> No action taken.
C:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> No action taken.
C:\WINDOWS\system32\lowsec\user.ds.lll (Stolen.data) -> No action taken.
C:\Dokumente und Einstellungen\User\Anwendungsdaten\lizkavd.exe (Rogue.AntiVirusPro) -> No action taken.
C:\d45.bat (Malware.Trace) -> No action taken.
C:\WINDOWS\ro122458.dat (Worm.KoobFace) -> No action taken.
C:\WINDOWS\ro123290.dat (Worm.KoobFace) -> No action taken.

Bin für jede Hilfe dankbar

Alt 30.10.2009, 07:48   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Dateien aus Malwarebytes Quarantäne Verzeichnis wiederherstellen. - Standard

Dateien aus Malwarebytes Quarantäne Verzeichnis wiederherstellen.



Hallo und

Sorry, aber bei den Einträgen die Malwarebytes da aufgedeckt hat, wärst Du mit einem Plattmachen, neu partitionieren und einer Windows-Neuinstallation wesentlich besser dran.
Das System ist völlig im Eimer, das lohnt nicht da an den BlueScreen herumzudoktorn um hinterher noch die ganzen Backdoors zu entfernen.

Sichere Deine Daten (falls noch nicht erfolgt) über eine Live-CD wie Knoppix oder BartPE auf eine externe Platte und setz komplett neu auf. => http://www.trojaner-board.de/51262-a...sicherung.html

Denk dran, unbedingt sämtliche Passwörter zu ändern, wenn das System neu installiert und abgesichert ist (erst absichern, dann erst ins Internet gehen!!)
__________________

__________________

Alt 30.10.2009, 08:48   #3
mkoe
 
Dateien aus Malwarebytes Quarantäne Verzeichnis wiederherstellen. - Standard

Dateien aus Malwarebytes Quarantäne Verzeichnis wiederherstellen.



Ganz schön doof!

Trotzdem Danke!
__________________

Antwort

Themen zu Dateien aus Malwarebytes Quarantäne Verzeichnis wiederherstellen.
.dll, 0x0000007e, anti-malware, backdoor.bot, bluescree, bluescreen, browser, dateien, einstellungen, entfernen, explorer, helper, logfile, malware.trace, malwarebytes, microsoft, ports, problem, programme, registrierungsschlüssel, sdra64.exe, software, stolen.data, svchost, system, system32, tcp, trojan.agent, trojan.downloader, trojan.pws, userinit, userinit.exe, winlogon, worm.koobface



Ähnliche Themen: Dateien aus Malwarebytes Quarantäne Verzeichnis wiederherstellen.


  1. Wie verschlüsselte Dateien wiederherstellen
    Alles rund um Windows - 31.05.2017 (10)
  2. PUP.optional.Softonic.A lässt sich aus Quarantäne nicht mehr Wiederherstellen
    Plagegeister aller Art und deren Bekämpfung - 25.01.2015 (3)
  3. Wiederherstellen von ausgeschnittenen/gelöschten Dateien auf Windows XP Rechner
    Log-Analyse und Auswertung - 30.08.2014 (3)
  4. Der Verschlüsselungstrojaner mal wieder - Dateien wiederherstellen
    Plagegeister aller Art und deren Bekämpfung - 09.10.2012 (44)
  5. Exel und Word Dateien wiederherstellen ?
    Plagegeister aller Art und deren Bekämpfung - 21.09.2012 (3)
  6. Backup einer verseuchten Platte + Wiederherstellen einzelner Dateien
    Diskussionsforum - 16.08.2012 (1)
  7. Vorgängerversionen von Dateien aus Schattenkopien wiederherstellen
    Anleitungen, FAQs & Links - 19.06.2012 (0)
  8. verschlüsselte audio.wav dateien wiederherstellen
    Plagegeister aller Art und deren Bekämpfung - 17.06.2012 (0)
  9. Durch Trojaner verschlüsselte Dateien wiederherstellen
    Plagegeister aller Art und deren Bekämpfung - 13.06.2012 (2)
  10. Statt Verzeichnis-Symbol erscheint Papierkorbsymbol - kein Zugriff auf Verzeichnis mehr möglich
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (3)
  11. Trojan Agent rns gen, Verschlüsselte Dateien wiederherstellen
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (28)
  12. Verschlüsselungstrojaner Dateien wiederherstellen
    Log-Analyse und Auswertung - 25.05.2012 (2)
  13. ShadowExplorer - Dateien wiederherstellen
    Anleitungen, FAQs & Links - 20.05.2012 (0)
  14. Dateien wiederherstellen
    Log-Analyse und Auswertung - 19.05.2012 (1)
  15. verloren gegangene dateien nach TR/TDss.17.35 wiederherstellen
    Log-Analyse und Auswertung - 03.04.2011 (7)
  16. Temp Verzeichnis merkwürdige Dateien
    Plagegeister aller Art und deren Bekämpfung - 05.02.2011 (3)
  17. seltsame .tmp Dateien im Windows/Temp/ Verzeichnis zum Teil mit IP Listen
    Log-Analyse und Auswertung - 03.03.2009 (0)

Zum Thema Dateien aus Malwarebytes Quarantäne Verzeichnis wiederherstellen. - Hallo, gibt es die Möglichkeit Dateien aus dem Quarantäne Verzeichnis "offline" wiederherzustellen. Das Problem ist das nach dem entfernen verschiedener Datein und Reg Einträgen sich das System mit einem Bluescreen - Dateien aus Malwarebytes Quarantäne Verzeichnis wiederherstellen....
Archiv
Du betrachtest: Dateien aus Malwarebytes Quarantäne Verzeichnis wiederherstellen. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.