![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Browser lassen sich nach Troj.-Befall nicht öffnen windows\system32\svchost.exe Trojan.DownloaderWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Browser lassen sich nach Troj.-Befall nicht öffnen windows\system32\svchost.exe Trojan.Downloader Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #2 |
![]() ![]() | Browser lassen sich nach Troj.-Befall nicht öffnen windows\system32\svchost.exe Trojan.Downloader Super Danke! Werde ich gleich machen. Allerdings parallel noch eine Frage, ob ich danach auch nochmals sehen muss. Du fragtest vorher wegen dem weiteren installierten Betriebssystem. Als ich mich in der Wiederherstellungskonsole angemeldet habe, um Fixmbr und Fixboot auszuführen, war da zur Auswahl:
__________________1) F:\Windows 2) C:\Windows Ich habe sinnigerweise die Wahl 2 getroffen. Dürfte sich die Auswahl durch die vorgenommenen Änderungen der Tools geändert haben oder muss ich da nochmals nachsehen und ggf. manuell nachsteuern? |
| | #3 | |
![]() ![]() | Browser lassen sich nach Troj.-Befall nicht öffnen windows\system32\svchost.exe Trojan.DownloaderZitat:
Code:
ATTFilter Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Database version: 4968
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
28.10.2010 00:54:53
mbam-log-2010-10-28 (00-54-53).txt
Scan type: Full scan (C:\|D:\|)
Objects scanned: 276802
Time elapsed: 1 hour(s), 11 minute(s), 1 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
(No malicious items detected)
Code:
ATTFilter SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com
Generated 10/28/2010 at 02:27 AM
Application Version : 4.45.1000
Core Rules Database Version : 5769
Trace Rules Database Version: 3581
Scan type : Complete Scan
Total Scan Time : 01:27:20
Memory items scanned : 701
Memory threats detected : 0
Registry items scanned : 8254
Registry threats detected : 6
File items scanned : 138005
File threats detected : 4
Rootkit.NDisProt/Fake
HKLM\System\ControlSet001\Services\Ndisprot.sys
C:\WINDOWS\SYSTEM32\DRIVERS\NDISPROT.SYS
HKLM\System\ControlSet001\Enum\Root\LEGACY_Ndisprot.sys
HKLM\System\ControlSet002\Services\Ndisprot.sys
HKLM\System\ControlSet002\Enum\Root\LEGACY_Ndisprot.sys
HKLM\System\CurrentControlSet\Services\Ndisprot.sys
HKLM\System\CurrentControlSet\Enum\Root\LEGACY_Ndisprot.sys
Adware.Tracking Cookie
C:\Dokumente und Einstellungen\User\Cookies\user@doubleclick[2].txt
Trojan.Agent/Gen-FakeAV
C:\PROGRAMME\WINRAR\DEFAULT.SFX
Trojan.Agent/Gen-Nullo[Short]
C:\SYSTEM VOLUME INFORMATION\_RESTORE{2DDDEFD1-392A-401A-8EC0-C7AB178B1C9C}\RP1044\A0143092.EXE
|
![]() |
| Themen zu Browser lassen sich nach Troj.-Befall nicht öffnen windows\system32\svchost.exe Trojan.Downloader |
| angriff, anleitung, browser, c:\windows, datei, explorer, internet, internet explorer, logfiles, mbam, nicht öffnen, norton, norton internet security, problem, programme, rechner, regeln, security, software, svchost.exe, system, system32, temporär, tools, verlauf, warum, windows, öffnen |