Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner Generic 27.BSNV vollständig entfernen? (https://www.trojaner-board.de/113240-trojaner-generic-27-bsnv-vollstaendig-entfernen.html)

jessi_f 06.04.2012 16:16

Trojaner Generic 27.BSNV vollständig entfernen?
 
Hallo allerseits,

heute brauche ich eure Hilfe - AVG zeigte den Trojaner Generic 27.BSNV an.
Dann habe ich noch den CCleaner und zuletzt Malwarebytes durchlaufen lassen. Malwarebytes hatte den Trojaner noch gefunden, obwohl in AVG ja schon gelöscht hatte - oder doch nicht?
Fehler habe ich noch keine bemerkt, habe allerdings auch seit dem Fund ausser den von euch angegebenen Programmen nichts laufen lassen.
Die Datein sind im Anhang. Könnt ihr mir bitte sagen ob der PC schon wieder "sauber" ist? Soll ich auch noch die Malwarebytes log posten?


Viele Grüße und Frohe Ostern
jessi

markusg 06.04.2012 17:06

hi,
und warum enthältst du uns die interessanten dinge vor, wie das malwarebytes log mit funden, und die avg meldung.
ohne die können wir dir ja kaum beantworten, was gefunden wurde :-)

jessi_f 06.04.2012 17:18

Hallo Markus,

vielen Dank für deine schnelle Antwort.
Ich hab nun mal echt keine Ahnung, mein letzter Trojaner war 2008 und ohne eure Hilfe hätte ich den damals nie weg bekommen.
Ich finde im AVG keine log, hab ich die vielleicht mit dem CCleaner gelöscht? Oder wo ist die? Reicht auch ein screenshot mit dem AVG Quarantäneordner, dort steht ja auch der Name?

Grüße
jessi

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.04.06.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Administrator :: *** [Administrator]

06.04.2012 12:01:20
mbam-log-2012-04-06 (12-01-20).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 326737
Laufzeit: 49 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

edit: screenshot noch angehängt :stirn:

markusg 11.04.2012 09:01

Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.
Downloade dir bitte Combofix von einem dieser Downloadspiegel

Link 1
Link 2


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55