Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   nach verschlüsselungstrojaner: malwarebytes findet ständig viren, kann sie nicht richtig entfernen (https://www.trojaner-board.de/115670-verschluesselungstrojaner-malwarebytes-findet-staendig-viren-richtig-entfernen.html)

erstehilfe 23.05.2012 22:01

nach verschlüsselungstrojaner: malwarebytes findet ständig viren, kann sie nicht richtig entfernen
 
ich hatte den verschlüsselungstrojaner auf meinem rechner, habe ihn auch soweit runterbekommen, aber immer wenn ich malwarebytes über meinen rechner laufen lasse, findet es wieder einen trojaner, es handelt sich immer um "trojan.agent", ich kann aber manuell die datei nicht finden, wie kann ich den pfad C:\PROGRA~3\LOCALS~1\Temp\msmikzcm.pif finden? oder wie kann ich den bug sonst löschen?
hier mal der komplette log:
Datenbank Version: v2012.05.23.06

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421


23.05.2012 19:56:47
mbam-log-2012-05-23 (19-56-47).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 393523
Laufzeit: 57 Minute(n), 58 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|28604 (Trojan.Agent) -> Daten: C:\PROGRA~3\LOCALS~1\Temp\msmikzcm.pif -> Löschen bei Neustart.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

ach ja, hatte ich vergessen: ich hab den trojaner gestern per mail bekommen, ist also der ganz neue. soll ich die mail weiterleiten an markus g? ich hab hotmail, wäre ja vielleicht interessant.

ok, ich hab den trojaner jetzt in der registry gefunden, er lässt sich aber nicht löschen. mit malwarebytes wird er nur jedes mal gefunden, ist aber nicht zu entfernen. kann mir bitte jemand antworten?
danke

cosinus 25.05.2012 13:21

Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.

erstehilfe 25.05.2012 23:13

danke für die hilfe. ich hab jetzt mit ein bisschen rumklicken den virus gelöscht, zumindest findet malwarebytes nichts mehr. aber jetzt habe ich ein anderes problem: hab festgestellt, dass nach dem ersten eliminierungsversuch alle meine dateien, die ich in cubase erstellt hatte nurnoch gehäcksel sind ( mp3s und.cpr dateien, die nurnoch unendlich lange buchstabenketten ohne dateiendung oder irgendwas sind). gibts eine möglichkeit, die wieder herzustellen? wenn nicht wäre das eine katastrophe. beim ersten versuch den rechner sauberzubekommen hab ich von cd im ubuntu drei verschiedene scanner drüberlaufen lassen, jetzt sind die dateien kompott, ich weiss nur leider nicht warum.

cosinus 25.05.2012 23:53

Erstmal muss der Rechner sauber sein. Dann kannst du an die Entschlüsselung denken, Hinweise stehen oben für jedermann deutlich sichtbar
Damit man deinen Rechner sauber bekommt musst du im ersten Schritt alle vorhandenen Logs posten. Es gibt so viele Logs wie es Scans mit Malwarebytes gab.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:05 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129