Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: BKA-Trojaner trotz srep.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 14.09.2011, 22:16   #1
ZosHiii
 
BKA-Trojaner trotz srep.exe - Standard

BKA-Trojaner trotz srep.exe



Guten Abend,

meine Freundin hat sich nun auch den "BKA-Trojaner" eingefangen.
Nachdem das ändern des Wertes der "shell"-Datei nicht möglich war, da in dieser bereits exploror.exe stand, habe ich es nun mit der srep.exe - Möglichkeit versucht, die hier oft empfohlen wurde.

Nach dem Neustart war der Trojaner allerdings nach wie vor aktiv und startet immernoch.

Auf dem USB-Stick befinden sich jedoch folgende Datein:

-leerer Ordner namens "Infected"
-hkcu.reg
-hkml.reg
-srep.exe
-swreg.exe
-und die shell.txt, mit folgendem Inhalt:
Zitat:
WIN_VISTA X86

HKLM\..\Winlogon; Shell = explorer.exe
No action taken
HKCU\..\Winlogon; Shell not found
No action taken


HKLM\..\Run[Windows Defender] = %ProgramFiles%\Windows Defender\MSASCui.exe -hide
HKLM\..\Run[BkupTray] = "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
HKLM\..\Run[RtHDVCpl] = RtHDVCpl.exe
HKLM\..\Run[Skytel] = Skytel.exe
HKLM\..\Run[SynTPEnh] = C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
HKLM\..\Run[LManager] = C:\PROGRA~1\LAUNCH~1\LManager.exe
HKLM\..\Run[ePower_DMC] = C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
HKLM\..\Run[eRecoveryService] =
HKLM\..\Run[Google Desktop Search] = "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
HKLM\..\Run[ProductReg] = "C:\Program Files\Acer\WR_PopUp\ProductReg.exe"
HKLM\..\Run[avgnt] = "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
HKLM\..\Run[Adobe Reader Speed Launcher] = "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
HKLM\..\Run[QuickTime Task] = "C:\Program Files\QuickTime\QTTask.exe" -atboottime
HKLM\..\Run[iTunesHelper] = "C:\Program Files\iTunes\iTunesHelper.exe"
HKLM\..\Run[IgfxTray] = C:\Windows\system32\igfxtray.exe
HKLM\..\Run[HotKeysCmds] = C:\Windows\system32\hkcmd.exe
HKLM\..\Run[Persistence] = C:\Windows\system32\igfxpers.exe

HKCU\..\Run[WindowsWelcomeCenter] = rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKCU\..\Run[msnmsgr] = "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
HKCU\..\Run[swg] = "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
HKCU\..\Run[avupdate] = C:\Users\Customer\AppData\Roaming\jashla.exe

HKU\.DEFAULT\Winlogon; Shell =
HKU\S-1-5-19\Winlogon; Shell =
HKU\S-1-5-20\Winlogon; Shell =
HKU\S-1-5-21-1329087114-30063942-4167378314-1003\Winlogon; Shell =
HKU\S-1-5-21-1329087114-30063942-4167378314-1003_Classes\Winlogon; Shell =
HKU\S-1-5-18\Winlogon; Shell =
Hat jemand eine Idee?

Viele Grüße und Dank im Voraus,
der ZosHiii

 

Themen zu BKA-Trojaner trotz srep.exe
acer, adobe, aktiv, antivir, avg, avgnt, avira, boot, defender, desktop, dll, folge, google, ics, infected, launch, messenger, neustart, nicht möglich, ordner, popup, rundll, rundll32.exe, shell.txt, srep.exe, system32, vista, windows, windows live, winlogon, ändern




Ähnliche Themen: BKA-Trojaner trotz srep.exe


  1. Trojaner Interpol Win XP - trotz abgesicherten Modus kein Zugriff - Standard AW: Trojaner Interpol Win XP - trotz abgesicherten Modus kein
    Log-Analyse und Auswertung - 18.02.2014 (18)
  2. Srep.exe - shell.txt - was nun?
    Plagegeister aller Art und deren Bekämpfung - 19.12.2012 (17)
  3. Bundespolizei-Trojaner auf Windows 7; srep fehlgeschlagen
    Plagegeister aller Art und deren Bekämpfung - 15.03.2012 (6)
  4. Trojaner Benutzung trotz Router
    Plagegeister aller Art und deren Bekämpfung - 16.09.2011 (3)
  5. Trojaner trotz löschens wieder da
    Log-Analyse und Auswertung - 09.03.2011 (13)
  6. Trojaner verdacht trotz breinigung mit AV
    Log-Analyse und Auswertung - 27.12.2010 (9)
  7. Trojaner trotz Virenscanner
    Plagegeister aller Art und deren Bekämpfung - 13.04.2009 (3)
  8. Trojaner-Befall trotz Kaspersky.
    Mülltonne - 08.10.2008 (0)
  9. Trotz Format C Trojaner Problem! Help!?
    Log-Analyse und Auswertung - 14.09.2008 (5)
  10. Trojaner trotz Win neu
    Plagegeister aller Art und deren Bekämpfung - 05.05.2008 (18)
  11. trotz neuinstallation problem mit trojaner
    Plagegeister aller Art und deren Bekämpfung - 28.06.2007 (1)
  12. Trojaner trotz Neuinstallation??
    Mülltonne - 21.04.2007 (3)
  13. Trotz Shreddern-Backdoor Trojaner
    Plagegeister aller Art und deren Bekämpfung - 06.10.2005 (2)
  14. Trojaner trotz Neuaufsetzen des Systems
    Plagegeister aller Art und deren Bekämpfung - 21.06.2005 (12)
  15. Trojaner trotz Neuinstallation!!
    Plagegeister aller Art und deren Bekämpfung - 21.06.2005 (2)
  16. trojaner jeden tag neu trotz programmen
    Plagegeister aller Art und deren Bekämpfung - 25.04.2004 (8)

Zum Thema BKA-Trojaner trotz srep.exe - Guten Abend, meine Freundin hat sich nun auch den "BKA-Trojaner" eingefangen. Nachdem das ändern des Wertes der "shell"-Datei nicht möglich war, da in dieser bereits exploror.exe stand, habe ich es - BKA-Trojaner trotz srep.exe...
Archiv
Du betrachtest: BKA-Trojaner trotz srep.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.