Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   Trojaner Fake.AV c:\Users\Sexgott\AppData\Roaming\microsoft\Windows\start menu\Programs\windows reco (https://www.trojaner-board.de/98373-trojaner-fake-av-c-users-sexgott-appdata-roaming-microsoft-windows-start-menu-programs-windows-reco.html)

cgn8485 28.04.2011 10:21

Trojaner Fake.AV c:\Users\Sexgott\AppData\Roaming\microsoft\Windows\start menu\Programs\windows reco
 
Hallo zusammen,
Ich habe mir anscheinend einen trojaner oder ähnliches eingefangen,
ich habe selber keine große ahnung wie ich dies beheben kann und haben nun auf meinem Laptop das Malwarebytes durchlaufen lassen!
Auf meinem Bildschirmhintergrund fehlem dateien oder sind nicht sichtbar,
ich habe echt keine ahnung wie ich diese wiederherstellen kann bzw was ich nun machen muss?
Ich hoffe ihr könnt mir irgendwie helfen was ich nun tuen soll und was ich vielleicht für einen trojaner habe? und was ich jetzt machen muss....
gestern abend kam auch noch irgendwelche fehler von wegen festplatte etc, aber dies kam heut morgen nicht mehr.:(

Im vorraus danke für eure hilfe,

Mein Betriebssystem ist Windows Vista falls dies nötig ist zum Herrstellen von den Datein?


Folgendes kam bei raus:


Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 165294
Laufzeit: 52 Minute(n), 38 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 4

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Userinit (Trojan.Agent) -> Value: Userinit -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
c:\Users\Sexgott\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery (Trojan.FakeAV) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\Users\Sexgott\AppData\Local\Temp\tmp6D71.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Sexgott\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\uninstall windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.
c:\Users\Sexgott\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.
c:\Users\Sexgott\AppData\Roaming\appconf32.exe (Trojan.Agent) -> Delete on reboot.

Larusso 28.04.2011 14:09

1 Thema ist genug


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:39 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129