Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Banker.Bancos.orq verhindert das Öffnen von Programmen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 29.05.2010, 15:04   #4
Ela9
 
TR/Banker.Bancos.orq verhindert das Öffnen von Programmen - Standard

TR/Banker.Bancos.orq verhindert das Öffnen von Programmen



@MalwareHero

Ich hab jetzt Windows im abgesicherten Modus gestartet und Malwarebytes heruntergeladen. das Logfile findest du weiter unten. Allerdings konnte ich HijackThis von PonyFile.de nicht herunterladen. Es ist immer ine Meldung gekommen, dass der Systemadministrator das nicht erlaubt (das Installieren vermute ich). Soll ich stattdessen ein anderes Programm herunterladen?

Glg,

Ela


Malwarebytes' Anti-Malware 1.46
Malwarebytes

Datenbank Version: 4153

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

29.05.2010 14:13:43
mbam-log-2010-05-29 (14-13-43).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 182235
Laufzeit: 29 Minute(n), 34 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 6
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 3
Infizierte Verzeichnisse: 1
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> No action taken.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.Zbot) -> Data: c:\windows\system32\sdra64.exe -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.Zbot) -> Data: system32\sdra64.exe -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,) Good: (userinit.exe) -> No action taken.

Infizierte Verzeichnisse:
C:\WINDOWS\system32\lowsec (Stolen.data) -> No action taken.

Infizierte Dateien:
C:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> No action taken.
C:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> No action taken.
C:\WINDOWS\system32\sdra64.exe (Spyware.Zbot) -> No action taken.

 

Themen zu TR/Banker.Bancos.orq verhindert das Öffnen von Programmen
.dll, 0 bytes, antivir, backdoor.bot, desktop, einstellungen, explorer.exe, hijackthis, jusched.exe, loswerden, lsass.exe, modul, nicht öffnen, nt.dll, programme, prozesse, registry, services.exe, spyware.zbot, suchlauf, svchost.exe, tr/banker.bancos.orq, versteckte objekte, verweise, virus gefunden, warnung, windows, windows xp, winlogon.exe




Ähnliche Themen: TR/Banker.Bancos.orq verhindert das Öffnen von Programmen


  1. Ungültiges Bild beim Öffnen von Programmen
    Plagegeister aller Art und deren Bekämpfung - 03.04.2015 (11)
  2. Websiten öffnen sich selbständig! & Ein Programm verhindert Downloads von Internet!
    Plagegeister aller Art und deren Bekämpfung - 13.11.2014 (6)
  3. firefox.exe setup verhindert öffnen von anderen Dateien
    Plagegeister aller Art und deren Bekämpfung - 13.03.2014 (7)
  4. Ungültiges Bild beim Öffnen von Programmen
    Log-Analyse und Auswertung - 14.11.2013 (9)
  5. Virus verhindert das Öffnen von Seiten im Internet
    Log-Analyse und Auswertung - 06.06.2013 (1)
  6. Windwos 7 - Öffnen von Programmen extrem langsam und lange Wartezeiten
    Alles rund um Windows - 29.05.2013 (2)
  7. Öffnen von Programmen nur im abgesicherten Modus möglich
    Alles rund um Windows - 08.03.2013 (1)
  8. Searchqu Toolbar verhindert installationen von Programmen oder Spielen
    Plagegeister aller Art und deren Bekämpfung - 26.12.2012 (17)
  9. Probleme beim Öffnen und Installieren von Programmen
    Log-Analyse und Auswertung - 27.10.2011 (5)
  10. Ytribe.ru verhindert das Öffnen von google.de
    Plagegeister aller Art und deren Bekämpfung - 09.08.2011 (1)
  11. Ytribe.ru verhindert das Öffnen von google.de
    Mülltonne - 08.08.2011 (2)
  12. Problem mit iexplore.exe beim öffnen von Programmen
    Plagegeister aller Art und deren Bekämpfung - 26.04.2011 (2)
  13. Beim öffnen von Programmen Keine Rückmeldung
    Log-Analyse und Auswertung - 25.06.2010 (16)
  14. Trojaner Banker.Bancos auf PC (Desktop)
    Plagegeister aller Art und deren Bekämpfung - 05.03.2010 (2)
  15. Security Tool verhindert Ausführen von Programmen
    Plagegeister aller Art und deren Bekämpfung - 10.01.2010 (15)
  16. TR/Banker.Bancos.keo & TR/Vundo.Gen treiben ihr Unwesen
    Log-Analyse und Auswertung - 21.12.2009 (1)
  17. Trojaner verhindert das öffnen der firewall
    Log-Analyse und Auswertung - 03.02.2008 (2)

Zum Thema TR/Banker.Bancos.orq verhindert das Öffnen von Programmen - @MalwareHero Ich hab jetzt Windows im abgesicherten Modus gestartet und Malwarebytes heruntergeladen. das Logfile findest du weiter unten. Allerdings konnte ich HijackThis von PonyFile.de nicht herunterladen. Es ist immer ine - TR/Banker.Bancos.orq verhindert das Öffnen von Programmen...
Archiv
Du betrachtest: TR/Banker.Bancos.orq verhindert das Öffnen von Programmen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.