|
Log-Analyse und Auswertung: Mal wieder der Bundeskriminalamt TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.08.2011, 21:29 | #1 |
| Mal wieder der Bundeskriminalamt Trojaner Hallo zusammen, auch ich habe einen infizierten Rechner. Anbei die Logs. Ich bin euch für jede Hilfe dankbar! Gruß Chris |
04.08.2011, 02:14 | #2 |
/// Malwareteam | Mal wieder der Bundeskriminalamt TrojanerEine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Teatimer abstellen Mit laufendem TeaTimer von Spybot Search&Destroy lässt sich keine Reinigung durchführen, da er alle gelöschten Einträge wiederherstellt. Der Teatimer muss also während der Reinigungsarbeiten abgestellt werden (lasse den Teatimer so lange ausgeschaltet, bis wir mit der Reinigung fertig sind): Starte Spybot S&D => stelle im Menü "Modus" den "Erweiterten Modus" ein => klicke dann links unten auf "Werkzeuge" => klicke auf "Resident" => das Häkchen entfernen bei Resident "TeaTimer" (Schutz aller Systemeinstellungen) => Spybot Search&Destroy schließen => Rechner neu starten. Bebilderte Anleitung. Schritt 2 Arbeite bitte folgendes durch: http://www.trojaner-board.de/94344-p...n-pruefen.html Schritt 3 Fixen mit OTL
Code:
ATTFilter :OTL IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:8074 IE - HKU\admin_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:8074 O4 - HKU\admin_ON_C..\Run: [Grawmi] C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Torvis\helptab.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: RTHDBPL = C:\Dokumente und Einstellungen\admin\Anwendungsdaten\SystemProc\lsass.exe O20 - HKLM Winlogon: Shell - (C:\WINDOWS\TEMP\kqehww\setup.exe) - C:\WINDOWS\Temp\kqehww\setup.exe (AVG Software Development Team) O27 - HKLM IFEO\userinit.exe: Debugger - C:\WINDOWS\system32\execw.exe ( ) [2011/08/03 15:21:00 | 000,000,252 | -H-- | M] () -- C:\WINDOWS\tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job [2011/08/03 15:05:00 | 000,000,252 | -H-- | M] () -- C:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job [2011/06/30 14:28:38 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\.# [2011/08/03 15:01:00 | 000,000,226 | ---- | M] () -- C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job :Commands [purity] [emptytemp]
Schritt 4 Downloade Dir bitte Malwarebytes
|
04.08.2011, 05:55 | #3 |
| Mal wieder der Bundeskriminalamt Trojaner Hallo zusammen.
__________________Erstmal danke für die schnelle Hilfe. Hier die gewünschten Logs: |
04.08.2011, 12:41 | #4 |
/// Malwareteam | Mal wieder der Bundeskriminalamt Trojaner Schritt 1 Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
04.08.2011, 15:28 | #5 |
| Mal wieder der Bundeskriminalamt Trojaner Sodelle. Wie gewünscht... |
04.08.2011, 15:40 | #6 |
/// Malwareteam | Mal wieder der Bundeskriminalamt TrojanerESET Online Scanner
|
04.08.2011, 18:14 | #7 |
| Mal wieder der Bundeskriminalamt Trojaner So. Auch erledigt.... |
05.08.2011, 00:31 | #8 |
/// Malwareteam | Mal wieder der Bundeskriminalamt TrojanerCombofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Lade ComboFix von einem dieser Download-Spiegel herunter: BleepingComputer - ForoSpyware * Wichtig !! Speichere ComboFix auf dem Desktop
Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen: Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren. Wenn ComboFix fertig ist, wird es ein Log erstellen. Bitte füge die C:\ComboFix.txt Deiner nächsten Antwort bei. |
05.08.2011, 00:51 | #9 |
/// Malwareteam | Mal wieder der Bundeskriminalamt Trojaner Ich bin bis am Sonntag abwesend. Melde mich dann aber gleich wieder. |
05.08.2011, 05:53 | #10 |
| Mal wieder der Bundeskriminalamt Trojaner Hallo Swiss, hier das gewünschte Log. |
05.08.2011, 09:54 | #11 |
/// Malwareteam | Mal wieder der Bundeskriminalamt Trojaner Wie läuft das System? |
05.08.2011, 22:45 | #12 |
| Mal wieder der Bundeskriminalamt Trojaner Sieht sehr gut aus. Nichts mehr verdächtiges zu finden. |
07.08.2011, 13:26 | #13 |
/// Malwareteam | Mal wieder der Bundeskriminalamt TrojanerESET Online Scanner
|
Themen zu Mal wieder der Bundeskriminalamt Trojaner |
anbei, bundeskriminalamt, bundeskriminalamt trojaner, dankbar, hallo zusammen, infizierte, infizierten, troja, trojane, trojaner, zusammen |