Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: REGEDIT: Das Bearbeiten der Registrierung wurde durch den Administrator deaktiviert

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.06.2010, 21:09   #1
bary
 
REGEDIT: Das Bearbeiten der Registrierung wurde durch den Administrator deaktiviert - Standard

REGEDIT: Das Bearbeiten der Registrierung wurde durch den Administrator deaktiviert



Hallo, ich habe Malwarebyte nun auf meinem zweiten Rechner laufen lassen und dabei die externe harddrives und meine SD Karte angeschlossen gehabt. Heißt das, sie wurden auch geprüft?

Nochmals vielen vielen Dank für all die Hilfe.

Das Protokoll:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4198

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

14/06/2010 21:06:44
mbam-log-2010-06-14 (21-06-44).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 121121
Laufzeit: 8 Minute(n), 15 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 7

Infizierte Speicherprozesse:
C:\Dokumente und Einstellungen\Bary Pradelski\Startmenü\Programme\Autostart\ctfmon.exe (Worm.AutoRun) -> Unloaded process successfully.

Infizierte Speichermodule:
C:\WINDOWS\system32\usbmons.dll (Trojan.Downloader) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\usbmon (Trojan.Downloader) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\usbmons.dll (Trojan.Downloader) -> Delete on reboot.
C:\autorun.inf (Worm.AutoRun) -> Quarantined and deleted successfully.
C:\Recycled\ctfmon.exe (Worm.AutoRun) -> Quarantined and deleted successfully.
C:\Recycled\Recycled\ctfmon.exe (Worm.AutoRun) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Bary Pradelski\Startmenü\Programme\Autostart\ctfmon.exe (Worm.AutoRun) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\usbmons.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\kb2006a.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

Antwort

Themen zu REGEDIT: Das Bearbeiten der Registrierung wurde durch den Administrator deaktiviert
ask toolbar, askbar, browseui preloader, hkus\s-1-5-18, launch




Ähnliche Themen: REGEDIT: Das Bearbeiten der Registrierung wurde durch den Administrator deaktiviert


  1. Taskmgr.exe und Regedit.exe wurden vom Administrator deaktiviert.
    Log-Analyse und Auswertung - 01.05.2013 (15)
  2. Virus: Task-Manager vom Administrator deaktiviert
    Log-Analyse und Auswertung - 09.04.2012 (1)
  3. Das Bearbeiten der Registrierung wurde durch den Administrator deaktiviert
    Alles rund um Windows - 20.02.2012 (5)
  4. cmd wurde durch einen administartor deaktiviert
    Plagegeister aller Art und deren Bekämpfung - 18.01.2012 (1)
  5. Fehlermeldung: "Das Bearbeiten der Registrierung wurde durch den Adminstartor deaktiviert."
    Plagegeister aller Art und deren Bekämpfung - 10.10.2011 (3)
  6. taskmanager wurde durch den administrator deaktiviert, "regedit" läßt sich auch nicht starten
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (4)
  7. Der Taskmanager wurde vom Administrator Deaktiviert
    Plagegeister aller Art und deren Bekämpfung - 18.12.2010 (1)
  8. Task Manager wurde vom Administrator Deaktiviert
    Plagegeister aller Art und deren Bekämpfung - 06.11.2010 (8)
  9. Das Bearbeiten der Registrierung wurde durch den Administrator deaktiviert
    Log-Analyse und Auswertung - 14.09.2010 (13)
  10. Desktop leer, Taskmanger durch Administrator deaktiviert. Abg. Modus geht nicht
    Plagegeister aller Art und deren Bekämpfung - 15.02.2010 (2)
  11. Der Taskmanager wurde durch den Administrator deaktiviert! Auch nach Neuaufsetzens
    Plagegeister aller Art und deren Bekämpfung - 18.01.2010 (10)
  12. REGEDIT--> Das Bearbeiten der Registrierung wurde durch den Administrator deaktiviert
    Log-Analyse und Auswertung - 06.11.2009 (18)
  13. Fehlermeldung Taskmanager / registry wurde vom Administrator deaktiviert ...
    Plagegeister aller Art und deren Bekämpfung - 21.09.2009 (19)
  14. Taskmanager wurde durch den Administrator Deaktiviert
    Plagegeister aller Art und deren Bekämpfung - 28.08.2008 (9)
  15. Hilfe? Desktop leer, Taskmanger wurde durch Administrator deaktiviert. Virus?
    Plagegeister aller Art und deren Bekämpfung - 29.06.2008 (31)
  16. Task-Manager wurde durch den Administrator deaktiviert und ANTISPYSTORM Spyware
    Log-Analyse und Auswertung - 07.09.2007 (3)
  17. ... wurde vom Administrator deaktiviert.
    Plagegeister aller Art und deren Bekämpfung - 18.07.2006 (1)

Zum Thema REGEDIT: Das Bearbeiten der Registrierung wurde durch den Administrator deaktiviert - Hallo, ich habe Malwarebyte nun auf meinem zweiten Rechner laufen lassen und dabei die externe harddrives und meine SD Karte angeschlossen gehabt. Heißt das, sie wurden auch geprüft? Nochmals vielen - REGEDIT: Das Bearbeiten der Registrierung wurde durch den Administrator deaktiviert...
Archiv
Du betrachtest: REGEDIT: Das Bearbeiten der Registrierung wurde durch den Administrator deaktiviert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.