|
Log-Analyse und Auswertung: Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbarWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.12.2011, 16:21 | #31 |
/// Selecta Jahrusso | Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar Okay, das macht Sinn. Drücke bitte die Windows Taste und gib regedit in die Suchzeile ein. Kopiere die regedit.exe auf deinem Desktop und benenne diese in Regedit.com um Ich schreib schnell ein Batch Skript
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
30.12.2011, 16:26 | #32 |
| Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar Erledigt.
__________________Gruß milana |
30.12.2011, 16:35 | #33 |
/// Selecta Jahrusso | Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar Downloade dir bitte die angehängte exe.bat und speichere diese auf dem Desktop.
__________________Rechtsklick auf die .bat und als Admin ausführen. Auf deinem Desktop sollte sich eine exe.txt befinden. Poste den inhalt bitte hier oder anhängen Sollte sich diese nicht auf dem Desktop befinden, starte die .bat erneut, aber nur doppelklicken. Ich sollte die batch halt auch anghängen
__________________ Geändert von Larusso (30.12.2011 um 16:41 Uhr) |
30.12.2011, 16:49 | #34 |
| Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar Hallo Daniel, habe alles so gemacht wie du gesagt hast. Nach Rechtsklick wollte er das Admin-Kennwort, dann kam ein schwarzer Bildschirm mit der Titelleiste: C:\Windows\System32\cmd.exe und im Textfeld stand: 1 Datei(en) kopiert. Und darunter: Drücken Sie eine beliebige Taste ... Das hab' ich gemacht - es ist nichts passiert - ich habe aber auch keine exe.txt-Datei auf dem Desktop, die ich dir schicken könnte. ??? Gruß milana |
30.12.2011, 16:50 | #35 | |
/// Selecta Jahrusso | Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar Die ist jetzt sicher im Admin Konto Zitat:
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
30.12.2011, 16:56 | #36 |
| Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar Ich krieg' bald zuviel: Habe die .bat-Datei erneut gestartet - mit Doppelklick und kriege wieder denselben Bildschirm wie oben - drücke wieder eine beliebige Taste - und jetzt habe ich auf einmal eine swreg.com-Datei auf dem Bildschirm - aber weit und breit keine exe.txt-Datei. |
30.12.2011, 16:58 | #37 |
/// Selecta Jahrusso | Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar Das Ding will mich schön langsam ..... Scan mit SystemLook Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. Download Mirror #1 - Download Mirror #2
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
30.12.2011, 17:00 | #38 |
| Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar Doch, sorry, jetzt hab' ich sie gesehen - die exe.txt-Datei: SteelWerX Registry Console Tool 2.0 Written by Bobbi Flekman 2006 (C) HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.20 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.2008 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.2009 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.2009_18_57_Unkraut HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.2010 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.2011 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.3g2 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.3gp HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.3gp2 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.3gpp HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.6 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.7z HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.a HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.aac HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.abm HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ac3 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.acr HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.adts HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.aif HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.aifc HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.aiff HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.amc HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.AMR HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ANI HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.application HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.asd HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.asf HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.asx HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.au HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.AUD HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.aup HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.AUX1 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.AUX2 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.avi HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ax HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.B3D HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.bat HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.bmp HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.BUP HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.bwf HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.cab HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.caf HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.CAM HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.cda HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.cdda HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.cel HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.chm HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.CLP HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.cmd HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.contact HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.cpl HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.cpx HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.CR2 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.CRW HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.css HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.csv HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.CUR HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.DCM HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.DCX HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.DDS HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.dib HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.dif HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.divx HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.DJVU HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.dll HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.doc HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.doc-Format HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.docm HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.docx HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.dot HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.dotm HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.dotx HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.dv HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.DVR HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.dvr-ms HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ECW HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.emf HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.eml HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.EPS HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.exe HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.EXR HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.flc HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.fli HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.FLV HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.fnf HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.fol HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.fon HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.fpx HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.FSH HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.G3 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.gdb HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.gif HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.gpx HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.gsm HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.HDP HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.HLP HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.hta HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.htm HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.html HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ICL HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ico HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.IFF HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ima HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.img HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.inf HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ini HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ipa HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ipg HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ipsw HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.itb HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.itdb HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.itl HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.itms HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.itpc HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.iw44 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.j2k HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.jfif HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.JLS HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.JNG HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.jp2 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.jpc HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.jpe HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.jpeg HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.jpg HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.JPM HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.kar HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.KDC HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.kml HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.kmz HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.lbm HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.LDF HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.lnk HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.log HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.lpt HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.LWF HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m15 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m1a HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m1s HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m1v HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m2t HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m2ts HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.M2V HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m3u HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m3u8 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m3url HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m4a HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m4b HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m4p HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m4r HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m4v HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m75 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mac HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.MED HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mht HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mhtml HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mid HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.midi HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mmv HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.MNG HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.MOD HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.modd HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mov HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mp2 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mp2v HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mp3 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mp4 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mpa HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mpe HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mpeg HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mpg HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mpm HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mpv HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mpv2 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mqv HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.msc HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.msg HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.msu HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.nba HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ngg HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.NLM HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.nol HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.nws HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.obd HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.obt HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ocx HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.OGG HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.otf HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.PBM HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pcast HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.PCD HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pct HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.PCX HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pdf HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.PGM HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pic HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pict HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pls HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.png HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pnt HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pntg HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pot HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.potm HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.potx HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ppam HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.PPM HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pps HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ppsm HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ppsx HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ppt HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pptm HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pptx HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ps HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ps1xml HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.psd HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.PSP HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pst HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.qcp HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.qt HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.qti HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.qtif HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.RA HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.rar HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.RAS HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.RAW HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.reg HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.rgb HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.rle HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.rm HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.rmi HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.rte HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.rtf HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.scf HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.sd2 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.sdv HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.search-ms HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.SFF HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.SFW HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.sgi HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.SHD HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.SID HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.sldm HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.sldx HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.smf HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.smfmf HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.smi HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.smil HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.sml HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.snd HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.sun HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.svg HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.swa HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.SWF HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.sys HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.targa HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.tga HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.tif HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.tiff HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.tmp HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ttc HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ttf HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.txt HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ulw HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.url HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.vbs HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.vcf HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.vfw HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.VID HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.VTX HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wav HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wave HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wax HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.WBMP HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wdp HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wm HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wma HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wmd HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wmf HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wms HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wmv HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wmx HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wmz HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wpl HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wps HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wvx HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xaml HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xbap HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.XBM HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xlam HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xls HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xlsb HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xlsm HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xlsx HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xlt HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xltm HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xltx HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xml HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.XPM HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xps HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xsl HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.zip HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\DDECache HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\OpenWithList SteelWerX Registry Console Tool 2.0 Written by Bobbi Flekman 2006 (C) HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.exe HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.exe\OpenWithList a REG_SZ Acrotray.exe MRUList REG_SZ bceafjihd b REG_SZ avcenter.exe c REG_SZ NOTEPAD.EXE d REG_SZ wmplayer.exe e REG_SZ WinMail.exe f REG_SZ sidebar.exe g REG_SZ mspaint.exe h REG_SZ calc.exe i REG_SZ CibImage.exe j REG_SZ googleearth.exe HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.exe\OpenWithProgids exefile REG_NONE Ke REG_NONE qP2 REG_NONE m6 REG_NONE 4X4 REG_NONE Trotzdem habe ich auch diese swreg.com-Datei auf einmal auf dem Desktop. |
30.12.2011, 17:03 | #39 |
| Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar Nur zur Sicherheit - und deiner Info: Deine letzten Instruktionen, die daraus resultieren, dass ich Blödmann die exe.txt-Datei übersehen habe, habe ich jetzt noch nicht ausgeführt. Oder soll ich das trotzdem noch tun? Warte auf Instruktionen. |
30.12.2011, 17:26 | #40 |
/// Selecta Jahrusso | Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar Downloade dir bitte die angehängte fix.bat und starte diese mit doppelklick. Dauert nur 2-3 Sekunden. Starte den Rechner neu auf und berichte
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
30.12.2011, 17:40 | #41 |
| Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar Habe fix.bat mit Doppelklick gestartet und dabei kaum bemerken können, dass er überhaupt was tut (Festplattensymbol hat da. 2-3 Sekunden lang gearbeitet). Dann habe ich den Rechner neu gestartet. Berichten kann ich ansonsten nichts. Fehlermeldungen beim Programmstart jeglicher .exe-Datei existieren alle immer noch - leider. Gruß milana P.S. Komme später zurück - muss jetzt in die Küche. |
30.12.2011, 17:40 | #42 |
/// Selecta Jahrusso | Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar Ich werd mir da was überlegen. Melde mich später wieder
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
31.12.2011, 12:57 | #43 |
/// Selecta Jahrusso | Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar Scan mit SystemLook Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. Download Mirror #1 - Download Mirror #2 Benenne diese in Systemlook.com um
Bitte hänge die Systemlook.txt in deiner nächsten Antwort an. Könnte bissche größer werden
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
31.12.2011, 14:58 | #44 |
| Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar Kurze Nachfrage: Bist du sicher, dass ich die SystemLook.exe doppelklicken soll? Die soll ich doch umbenennen in SystemLook.com. |
31.12.2011, 15:24 | #45 |
| Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar Also, ich habe jetzt SystemLook.com doppelt geklickt und folgende Systemlook.txt-Datei erhalten (siehe Anhang). Mfg milana |
Themen zu Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar |
.exe-dateien, 0x00000001, antivir, aufrufe, avira, beseitigung, bho, bonjour, branding, c:\windows\system32\rundll32.exe, checkliste, desktop, error, excel, fake virus, festplatte, firefox, google earth, home, internet, intranet, logfile, maus, mp3, object, plug-in, problem, registry, required, scan, security, software, studio, system, vista, warnung |