Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Rechner fährt nicht runter, kein Strg+Alt+Entf mehr möglich (https://www.trojaner-board.de/129393-rechner-faehrt-runter-kein-strg-alt-entf-mehr-moeglich.html)

Spidarella 12.01.2013 00:48

Rechner fährt nicht runter, kein Strg+Alt+Entf mehr möglich
 
Hallo zusammen,
ich brauche Hilfe. Kurz nach Weihnachten hab ich mir irgendwo das Programm „System Progressive Security“ eingefangen. Mit Hilfe einer Anleitung habe ich dieses direkt aus der Registry gelöscht und anschließend mehrere Scans mit unterschiedlichen Programmen durchgeführt. Diese haben nichts mehr gefunden und einige Tage war Ruhe. Aber seit vorgestern treten immer wieder Probleme auf:
Ich kann über die Tastenkombination “Strg+Alt+Entf“ nicht mehr den Taskmanager bzw. das dazu führende Fenster öffnen. Auch der Befehl „Herunterfahren“ funktioniert nicht mehr. Firefox startet nur manchmal und hängt sich oft auf. Mit Rechtsklick auf die Taskleiste kann ich den Taskmanager nach wie vor öffnen, ebenso kann ich mich als Benutzer auf diese Weise abmelden und vom Anmeldebildschirm aus den Rechner runterfahren.
Ich benutze keine Funkfernbedienung und da ich einen Medion Akoya Laptop nutze, habe ich auch keine kabellose Tastatur.
Hier das Logfile von Malware Bytes:

Code:

Malwarebytes Anti-Malware (Test) 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.01.11.10

Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 9.0.8112.16421
 :: PC [Administrator]

Schutz: Deaktiviert

11.01.2013 18:57:36
MBAM-log-2013-01-12 (00-44-29).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 452879
Laufzeit: 1 Stunde(n), 19 Minute(n), 7 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Nuzyuwib (Trojan.Agent.ED) -> Daten: C:\Users\Stefanie\AppData\Roaming\Woruu\ysenh.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\Stefanie\AppData\Roaming\Woruu\ysenh.exe (Trojan.Agent.ED) -> Keine Aktion durchgeführt.

(Ende)

Vielen Dank für Eure Hilfe!
Spidarella

Ich hab besagten Laptop jetzt mal vom Internet getrennt.
Kann ich die beiden infizierten Dateien jetzt löschen? Malware Bytes räumt mir nicht die Option ein, die infizierten Dateien in Quarantäne zu stecken, ich kann sie nur direkt entfernen.

cosinus 12.01.2013 16:03

Hallo und :hallo:

Zitat:

die infizierten Dateien in Quarantäne zu stecken, ich kann sie nur direkt entfernen.
Wenn du die Funde mit MBAM "entfernst" landen sie in der MBAM-Q....



Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner?
Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520

Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten!

Zitat:

Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131