Trojaner, ja oder nein?

ddennis

Banned
Registriert
Mai 2004
Beiträge
1.910
Hallo, habe eben aus langeweile mal " Malwarebytes Anti Malware " durchlaufen lassen. Dann erkannte er 10 sachen. Nach dem Neustart waren immer noch 5 Stück da, das wären diese:

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\CLSID\{08165ea0-e946-11cf-9c87-00aa005127ed} (Trojan.BHO) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{7d559c10-9fe9-11d0-93f7-00aa0059ce02} (Trojan.BHO) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{7fc0b86e-5fa7-11d1-bc7c-00c04fd929db} (Trojan.BHO) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{abbe31d0-6dae-11d0-beca-00c04fd940be} (Trojan.BHO) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{f5175861-2688-11d0-9c5e-00aa00a45957} (Trojan.BHO) -> Delete on reboot.

Komisch is, wenn ich neustarte, erkennt er es immer wieder. Norton Internet Security 2009, meldet gar nix. Und sagt, es sei alles in Ordnung. Was ist das und wie bekomme ich das weg? Oder ist das gar nix?
 
Du koenntest mal probieren, die Dinger per Hand zu loeschen. Sollte das auch nicht gehen, sind die Schluessel wohl gesperrt => Rechte Taste und dann Berechtigungen aendern. Dann sollte Malwarebytes das Zeug auch wegbekommen. Eventuell standen die 5 Sachen, die Malwarebytes' Anti-Malware gefunden und geloescht hat, in den angegebenen Registry-Schluesseln drin. Wenn ich die Werte in google Suche, wuerde ich die auf jeden Fall löschen.
 
Geht leider auch nicht, ich kann auch die berechtigung nicht ändern. wenn ich auf übernehmen klicke, kommt eine Meldung, das er die Veränderung nicht speichern konnte. Und beim Löschen sagt er, das ein Fehler aufgetreten ist, wodurch er es nicht Löschen kann. :(
 
@ddennis
Versuch´s mal so:
  1. Systemwiederherstellung deaktivieren
  2. Infizierte Dateien löschen (per Reboot)
  3. Nochmal scannen
  4. Systemwiederherstellung aktivieren, wenn alles clean ist

Viel Erfolg!
 
Zuletzt bearbeitet:
Billy Gee schrieb:
lad mal ein hijackthis log auf www.hijackthis.de hoch, dort wird er die chlüssel sicher auch anzeigen... dann kannste a) sehen was das is und b) versuchen das damit zu fixen...
versuch ists wert dauert 2 minuten^^

Super danke. Das Programm hab ich gleich installiert. und mit der Seite ausgewertet. Bei allen Sachen ist ein grüner Hacken dran. Und immer " Sicher " bis " Sehr Sicher " . Außer eine Sache da steht " Neutral (3.19/5.00) "

@ FineMaltPain: Bringt nichts, hab ich eben nochmal versucht. Er verschieb es in Quarantäne, und dann soll ich neustarten. Nachm neustart, ist es dort noch immer drine. Wenn ich dann trotzdem nochmal Scanne, findet er die 5 Sachen wieder. :D

@ Herzstaub: Also wie ich das richtig gelesen habe, wird das falsch erkannt, und mit dem nächsten Update behoben, richtig? ^^

EDIT: So neues Update, ist vorhanden. und das Programm, erkennt es nicht mehr als infiziert. Hats sich also damit erledigt. Danke an alle für eure Hilfe. :)
 
Zuletzt bearbeitet:
Ich wollte primär dich nur darauf hinweißen das man bei diesem Programm nicht gleich alles löschen soll was einen vor die Flinte kommt, das könnte böse ausgehen. Ich würde dieses Programm nur bei einem Infektionsverdacht benutzen - es reagiert einfach zu sensibel.
 
bei mit hat malwarebytes auf kein meiner rechner je was zerschossen....
das forum kannte ich nich mal^^
also wenn der pc sauber is findet er auch nichts, wenn ich verdacht hab springt er an...
also ich hab adawareae pro und antivir free den beiden trau ich nich(nich wirklich)^^
ich vertrau immer auf malwarebytes beim wöchentlichen "vertrauen is gut, kontrolle is besser scann"..... nie was passiert, kann das nich bestätigen, hat auch im bekannten kreis schon oft gehofen ohne das ich rüber musste :D
 
Zurück
Oben