Hallo, ich habe ein riesen Problem, ich habe mir wohl Malware und Trojaner eingefangen ?
Mittlerweile bin ich ein wenig weiter, nachdem ich in Trojaner-board ein Thread aufgemacht habe aber noch keine antwort bekam seit fast 2 Tagen, dacht ich, schreibe ich mal hier rein um evtl Unterstützung zu bekommen. Würde mich sehr freuen.
Ich habe folgende Logs: Hijackthis und antimalwarebytes.
Ich habe nun geschafft ein altes Image aufzuspielen via "Acronis image tool 2010"
Ich habe aber trotzdem das Gefühl dass der Pc lahmt, man sollte vorsichtshalter komplett formatieren, oder?
Aber wie soll ich formatieren, wenn mein Laufwerk nicht funktioniert, wenn ich eine CD reintu schmiert der E xplorer ab, kann es sein dass der Wurm meine Hardware dermaßen beschaedigt hat dass ich sie nicht mehr richtig nutzen kann ?
Er versucht sie wohl zu laden aber dazu kommts nicht, der arbeitsplatz haengt sich einfach auf (explorer) schmiert auch ab.
MfG
Mittlerweile bin ich ein wenig weiter, nachdem ich in Trojaner-board ein Thread aufgemacht habe aber noch keine antwort bekam seit fast 2 Tagen, dacht ich, schreibe ich mal hier rein um evtl Unterstützung zu bekommen. Würde mich sehr freuen.
Ich habe folgende Logs: Hijackthis und antimalwarebytes.
Spoiler:
Malwarebytes' Anti-Malware 1.46
Malwarebytes
Datenbank Version: 4299
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
10.07.2010 14:30:30
mbam-log-2010-07-10 (14-30-30).txt
Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 140240
Laufzeit: 4 Minute👎, 5 Sekunde👎
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 4
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 9
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{xq881j2h-07ya-wrbn-4p25-xn85w68vyevt} (Generic.Bot.H) -> No action taken.
Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\hkcu (Trojan.VirTool) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\Run\policies (Trojan.VirTool) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\hklm (Trojan.VirTool) -> No action taken.
--
End of file - 6839 bytes
Malwarebytes
Datenbank Version: 4299
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
10.07.2010 14:30:30
mbam-log-2010-07-10 (14-30-30).txt
Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 140240
Laufzeit: 4 Minute👎, 5 Sekunde👎
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 4
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 9
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{xq881j2h-07ya-wrbn-4p25-xn85w68vyevt} (Generic.Bot.H) -> No action taken.
Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\hkcu (Trojan.VirTool) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\Run\policies (Trojan.VirTool) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\hklm (Trojan.VirTool) -> No action taken.
--
End of file - 6839 bytes
Ich habe nun geschafft ein altes Image aufzuspielen via "Acronis image tool 2010"
Ich habe aber trotzdem das Gefühl dass der Pc lahmt, man sollte vorsichtshalter komplett formatieren, oder?
Aber wie soll ich formatieren, wenn mein Laufwerk nicht funktioniert, wenn ich eine CD reintu schmiert der E xplorer ab, kann es sein dass der Wurm meine Hardware dermaßen beschaedigt hat dass ich sie nicht mehr richtig nutzen kann ?
Er versucht sie wohl zu laden aber dazu kommts nicht, der arbeitsplatz haengt sich einfach auf (explorer) schmiert auch ab.
MfG
Zuletzt bearbeitet von einem Moderator: