|
Log-Analyse und Auswertung: schon wieder der BundesPoltrojaner ...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.08.2011, 17:56 | #1 |
| schon wieder der BundesPoltrojaner ... Hallo Forum, auch mich hat es mit dem BundesPol Trojaner erwischt. Nichts ging mehr, Also habe ich zuerst den PC vom Stromnetz getrennt um ihn neu starten zu können. Hat ja aber bekanntermassen nichts gebracht. Also habe ich mein Glück im abgesicherten Modus versucht. Da Win7 zuerst normal startete und die Trojaneranzeige erst nach dem Desktop und dem Start einiger anderer Programme im Tray kam, habe ich unter msconfig im Autostart nachgeschaut, ob da was drinsteht. Und siehe da, da war was Neues: "Alecks Winchester Norse Baudelaire" vom Hersteller Riviera Knoxville Rowland Domincian Tarbell Byrd Damit hatte ich den Überltäter identifiziert und nachdem ich das Häkchen beim Autostart entfernt hatte, lief der PC zumindest mal wieder. Allerdings hab ich das Gelumpe immer noch auf dem Rechner. Versuche mit Antivir und Panda führten nicht zum Erfolg. Eine erste Recherche im Internet ergab, dass wohl eine Neuinstallation unumgänglich sei, da sich der Trojaner an über 30 Stellen in die REG einträgt. Frustrierend und nicht akkzeptabel. So bin ich bei meiner weiteren Lösungssuche hier gelandet und habe erst mal nur Bahnhof verstanden. OTLwas? Und als ich danach gegoogelt habe, landete ich immer wieder hier auf dem Board. Aber ich glaube ich habe jetzt zumindest mal ansatzweise verstanden, wie das hier funktioniert. Zumindest hoffe ich das Schonmal Danke im Voraus für die Hilfe Hier also mein Logfile Hmm, kann man hier Beiträge nur solange editieren, bis man sich wieder ausloggt? Dann haltmit nem neuen Beitrag. Ich hatte das mit dem defogger übersehen "defogger_disable by jpshortstuff (23.02.10.1) Log created at 20:45 on 07/08/2011 (whity) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... SPTD -> Disabled (Service running -> reboot required) -=E.O.F=-" |
09.08.2011, 13:50 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | schon wieder der BundesPoltrojaner ... Hallo und
__________________Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL-Custom: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ |
Themen zu schon wieder der BundesPoltrojaner ... |
abgesicherten, anderer, antivir, autostart, desktop, entfernt, forum, ide, interne, internet, logfile, modus, msconfig, neu, neues, neuinstallation, nichts, panda, programme, required, starte, starten, trojaner, versuche, win, win7 |