Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Win Firewall und WinDefender wurden aus den Diensten entfernt.... (https://www.trojaner-board.de/107612-win-firewall-windefender-wurden-diensten-entfernt.html)

balderam 05.01.2012 17:25

Win Firewall und WinDefender wurden aus den Diensten entfernt....
 
Hallo Community,

ich habe wieder mal ein Trojaner gefangen und werde ihn nicht los. Dieser hat wohl die WinFirewall und den WinDefender deaktiviert, in den Diensten ist er jedenfalls nicht mehr zu sehen. Hier hab mal die Logeintragung von Malwarebytes kopiert:

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 169265
Laufzeit: 1 Minute(n), 57 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\karoon\AppData\Local\55c01202\X -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

Bevor ich das System wieder neu aufsetze, frage ich hier mal im Board ob da vllt. noch ne andere Möglichkeit drin ist um den wieder los zu werden?

es grüßt
balderam

cosinus 06.01.2012 23:33

Hm, wenn er schon wichtige Dienste gelöscht hat, würde ich eine Bereinigung nicht mehr gutheißen


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19