Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Registry Einträge lassen sich nicht durch Winzip in Quarantäne verschieben (https://www.trojaner-board.de/154163-registry-eintraege-lassen-winzip-quarantaene-verschieben.html)

Manuelaschmi 21.05.2014 12:58

Registry Einträge lassen sich nicht durch Winzip in Quarantäne verschieben
 
Hallo, ich habe mit Winzip noch 28 infektionen auf meinem Rechner,
die das Programm nicht in die Quarantäne schieben kann sprich lässt sich nicht löschen.
Es handelt sich nur um Registry Einträge von irgendwelchen Toolbars offensichtlich, ich kann aber das Protokoll nicht kopieren, deshalb mal zwei Beispiele:

hkey current user software datamngr list item1 flag
und das selbe item 2

item2 flag
toolbar
toolbar flag

Kann ich diese diese Einträge in der Registry, wenn ich sie denn finde, einfach löschen oder bekomme ich dann Probleme ?

Habe absolut keine Ahnung von EDV, wenn mir irgendeiner Step for Step sagen könnte, was ich tun kann oder ob ich das einfach löschen kann.
Vielleicht noch, ich arbeite mit Windows 7 und habe die neueste Version vom Internet Explorer.

Danke im Voraus,

Manuela

ps, hier ist das Protokoll

Name Gefundene Elemente

Name der Infektion pup.optional-sqt
Kategorie Potentially Unwanted Application
Bedrohungsstufe High
Durchgeführte Aktion NoActionTaken
Elemente gefunden 28

Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\datamngr



Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\datamngr\files



Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\datamngr\files\chromehomepage



Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\datamngr\files\chromehomepage
flag


Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\datamngr\files\homepage



Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\datamngr\files\homepage
flag


Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\datamngr\files\selectedsearch



Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\datamngr\files\selectedsearch
flag


Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\datamngr\files\urlbarsearch



Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\datamngr\files\urlbarsearch
flag


Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\datamngr\list



Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\datamngr\list\item1



Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\datamngr\list\item1
flag


Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\datamngr\list\item2



Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\datamngr\list\item2
flag


Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\datamngr\list\item3



Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\datamngr\list\item3
flag


Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\datamngr\toolbar



Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\datamngr\toolbar
flag


Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\datamngr_toolbar



Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\datamngr



Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\datamngr\list



Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\datamngr\list\item1



Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\datamngr\list\item1
flag


Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\datamngr\list\item2



Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\datamngr\list\item2
flag


Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\datamngr\list\item3



Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\datamngr\list\item3
flag

schrauber 21.05.2014 15:16

Hi,

sag mir jetzt bitte nicht du hast dieses Fake WinZip Malware Protector Ding gekauft?


Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


Manuelaschmi 21.05.2014 17:54

Hallo,
ich habe jetzt einmal eine Frage. Was meint ihr ? Mein Mann will den ganzen Rechner deinstallieren sozusagen reset und alles neu installieren und meint, wenn ich jetzt noch lange probiere, dann setzt sich der Virus immer fester und zerstört dann ev. die Festplatte ganz. Vorhin hatte ich schon eine Meldung, dass irgendeine Datei meinen Aufenthaltsort herausfinden will. Bin jetzt an einem anderen Rechner. Wenn ich diesen Rechner wieder starte, um die Schritte durchzuführen, die ihr mir nennt, kann das Problem dann grösser werden, als es ohnehin schon ist oder kann ich das machen ? Und ja, leider habe ich dieses Winzip Fake gekauft :(. Was sollte ich sonst machen. Irgendwas musste ich ja versuchen. Ich habe von diesen Sachen wirklich keine große Ahnung. Und danke für eure Hilfe, ja ? Manuela

schrauber 22.05.2014 12:48

Hi Manuela,

nein, die Festplatte bekommt davon keinen Knacks. Vorschlag:

Lass obiges Scantool laufen, poste mir beide Logs, dann sag ich dir wie schlimm oder nicht schlimm es ist, dann können wir weiter reden :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:50 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129