![]() |
|
Log-Analyse und Auswertung: schon wieder der BundesPoltrojaner ...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() schon wieder der BundesPoltrojaner ... Hallo Forum, auch mich hat es mit dem BundesPol Trojaner erwischt. Nichts ging mehr, Also habe ich zuerst den PC vom Stromnetz getrennt um ihn neu starten zu können. Hat ja aber bekanntermassen nichts gebracht. Also habe ich mein Glück im abgesicherten Modus versucht. Da Win7 zuerst normal startete und die Trojaneranzeige erst nach dem Desktop und dem Start einiger anderer Programme im Tray kam, habe ich unter msconfig im Autostart nachgeschaut, ob da was drinsteht. Und siehe da, da war was Neues: "Alecks Winchester Norse Baudelaire" vom Hersteller Riviera Knoxville Rowland Domincian Tarbell Byrd Damit hatte ich den Überltäter identifiziert und nachdem ich das Häkchen beim Autostart entfernt hatte, lief der PC zumindest mal wieder. Allerdings hab ich das Gelumpe immer noch auf dem Rechner. Versuche mit Antivir und Panda führten nicht zum Erfolg. Eine erste Recherche im Internet ergab, dass wohl eine Neuinstallation unumgänglich sei, da sich der Trojaner an über 30 Stellen in die REG einträgt. Frustrierend und nicht akkzeptabel. So bin ich bei meiner weiteren Lösungssuche hier gelandet und habe erst mal nur Bahnhof verstanden. OTLwas? Und als ich danach gegoogelt habe, landete ich immer wieder hier auf dem Board. Aber ich glaube ich habe jetzt zumindest mal ansatzweise verstanden, wie das hier funktioniert. Zumindest hoffe ich das ![]() Schonmal Danke im Voraus für die Hilfe Hier also mein Logfile Hmm, kann man hier Beiträge nur solange editieren, bis man sich wieder ausloggt? Dann haltmit nem neuen Beitrag. Ich hatte das mit dem defogger übersehen "defogger_disable by jpshortstuff (23.02.10.1) Log created at 20:45 on 07/08/2011 (whity) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... SPTD -> Disabled (Service running -> reboot required) -=E.O.F=-" |
Themen zu schon wieder der BundesPoltrojaner ... |
abgesicherten, anderer, antivir, autostart, desktop, entfernt, forum, ide, interne, internet, logfile, modus, msconfig, neu, neues, neuinstallation, nichts, panda, programme, required, starte, starten, trojaner, versuche, win, win7 |